Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.4% | — | Simbahosting Two-factor-authentication | 19/12/2018 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el plugin two-factor-authentication en versiones anteriores a la 1.3.13 para WordPress permite que atacantes remotos deshabiliten 2FA mediante el parámetro tfa_enable_tfa debido a la falta de validación de nonces. | |
| Modificada | Alta (7.8) | 0.35% | — | Ehcp Easy Hosting Control Panel | 11/5/2018 | 17/6/2026 | Easy Hosting Control Panel (EHCP) v0.37.12.b facilita que los atacantes descifren contraseñas de bases de datos aprovechando el uso de un algoritmo débil de hash sin sal. | |
| Modificada | Alta (7.8) | 0.46% | — | Ehcp Easy Hosting Control Panel | 11/5/2018 | 17/6/2026 | Easy Hosting Control Panel (EHCP) v0.37.12.b permite que los atacantes obtengan información sensible aprovechando el almacenamiento de contraseñas en texto claro. | |
| Modificada | Alta (7.8) | 0.41% | — | Ehcp Easy Hosting Control Panel | 11/5/2018 | 17/6/2026 | Easy Hosting Control Panel (EHCP) v0.37.12.b, cuando emplea un servidor local de MySQL, permite que los atacantes cambien las contraseñas de usuarios aleatorios de la base de datos aprovechando el error a la hora de preguntar la contraseña actual. | |
| Modificada | Alta (8.8) | 10.0% | — | Ehcp Easy Hosting Control Panel | 11/5/2018 | 17/6/2026 | Easy Hosting Control Panel (EHCP) v0.37.12.b permite que atacantes remotos lleven a cabo ataques de Cross-Site Request Forgery (CSRF) aprovechando la falta de protección CSRF. | |
| Modificada | Media (6.1) | 1.0% | — | Ehcp Easy Hosting Control Panel | 11/5/2018 | 17/6/2026 | Easy Hosting Control Panel (EHCP) v0.37.12.b tiene Cross-Site Scripting (XSS) mediante el parámetro de acción domainop, tal y como queda demostrado con la lectura de la cookie PHPSESSID. | |
| Modificada | Media (6.1) | 38% | — | Ehcp Easy Hosting Control Panel | 11/5/2018 | 17/6/2026 | Easy Hosting Control Panel (EHCP) v0.37.12.b tiene Cross-Site Scripting (XSS) mediante el parámetro op, tal y como queda demostrado con la adición de una cuenta backdoor FTP. | |
| Modificada | Alta (8.8) | 0.77% | — | Hosting Project Hosting | 21/2/2018 | 17/6/2026 | Se ha encontrado un problema de CSRF en var/www/html/files.php en el servidor de hosting DanWin hasta 2018-02-11 que permite que usuarios arbitrarios remotos añadan/eliminen/modifiquen cualquier archivo en una cuenta de alojamiento. | |
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Reservo Image Hosting | 24/1/2018 | 17/6/2026 | Reservo Image Hosting 1.6 es vulnerable a ataques de XSS. La función afectada es su motor de búsqueda mediante el parámetro t en el URI /search. Debido a que hay una interfaz de inicio de sesión user/admin, es posible que los atacantes roben la sesión de los usuarios y los admin(s). Se ejecutará código por medio del… | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | Foxsash Imghosting | 15/1/2018 | 17/6/2026 | FoxSash ImgHosting 1.5 (según la información del pie de página) es vulnerable a ataques de XSS. La función afectada es su motor de búsqueda mediante el parámetro search en el URI por defecto. Debido a que hay una interfaz de inicio de sesión user/admin, es posible que los atacantes roben la sesión de los usuarios y… | |
| Modificada | Media (6.1) | 0.66% | — | Fenix Hosting Fenix-open-source | 5/3/2017 | 17/6/2026 | FenixHosting/fenix-open-source en versiones anteriores a 04-03-2017 es vulnerable a un XSS reflejado en forums/search.php (parámetro search-by-topic). | |
| Modificada | Alta (7.5) | 1.9% | — | Redmine GIT Hosting Plugin | 28/12/2014 | 16/6/2026 | git_http_controller.rb en el plugin redmine_git_hosting para Redmine permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en (1) el parámetro servicio a info/refs, relacionado a la función the get_info_refs o (2) el argumento reqfile a la función file_exists. | |
| Modificada | Media (5.4) | 0.27% | — | Etghosting ETG Hosting | 19/10/2014 | 17/6/2026 | La aplicación para Android ETG Hosting (también conocida como com.etg.web.hosting) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Ikiwiki Hosting Project Ikiwiki Hosting | 25/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz de creación de sitios en ikiwiki-hosting anterior a 0.20131025 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 26/11/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_comments.php en YABSoft Advanced Image Hosting (AIH) Script, posiblemente v2.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro gal. | |
| Modificada | Media (4.3) | 1.1% | — | Clixint Image Hosting Script DPI | 2/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en misc.php en Image Hosting Guión DPI v1.0, v1.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro showseries. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Codefuture CF Image Hosting Script | 29/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en inc/tesmodrewite.php en CF Image Hosting Script v1.3.82, v1.4.1 y posiblemente otras versiones anteriores a v1.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro q. NOTA: esto fue reportado… | |
| Modificada | Media (5) | 1.2% | — | Thehostingtool | 24/9/2011 | 16/6/2026 | TheHostingTool (THT) v1.2.3 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con includes/pear/Mail/smtp.php y algunos otros archivos. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Scripteen Free Image Hosting Script | 25/8/2010 | 16/6/2026 | admin/header.php en Scripteen Free Image Hosting Script v2.3, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo el valor de la cookie "cookgid" a 1. Vector distinto de CVE-2008-3211. | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Scriptsez Mini Hosting Panel | 27/4/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en hosting/admin_ac.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos secuestrar la autenticación de administradores de las peticiones que alteren las propiedades administrativas a través de una acción cp. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 10/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en YABSoft Advanced Image Hosting (AIH) Script v2.2, y posiblemente v2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro "text". | |
| Modificada | Media (4.3) | 1.1% | — | Clixint Image Hosting Script DPI | 10/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images.php en Image Hosting Script DPI 1.1 Final (1.1F) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "date". NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Yabsoft Mega File Hosting Script | 9/10/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en emaullinks.php en YABSoft Mega File Hosting Script (alias MFH o MFHS) v1.2 permite a atacantes remotos inyectar HTML o scripts web a través del parámetro moudi. NOTA: la procedencia de esta información es desconocida, los detalles… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Scripteen Free Image Hosting Script | 20/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en header.php en Scripteen Free Image Hosting Script v2.3 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie (1) cookid o (2) cookgid. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Webhost-panel Bankoi Webhosting Control Panel | 12/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en login.asp en Bankoi WebHosting Control Panel v1.20 permite a atacantes remotos ejecutar comandos SQL a través de los campos (1) nombre de usuario (username) o (2) contraseña (password). |