Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Cpanel25/9/202017/6/2026
En cPanel versiones anteriores a 88.0.3, Mailman usa una contraseña de sitio no segura en una VM con plantilla (SEC-551)
ModificadaAlta (7.5)1.4%—Cpanel25/9/202017/6/2026
En cPanel versiones anteriores a 88.0.3, Dovecot usa una clave de la API de política de autenticación no segura en una máquina virtual con plantilla (SEC-550)
ModificadaCrítica (9.8)1.4%—Cpanel25/9/202017/6/2026
En cPanel versiones anteriores a 88.0.3, son usadas credenciales RNDC no seguras para BIND en una VM con plantilla (SEC-549)
ModificadaCrítica (9.8)1.6%—Cpanel25/9/202017/6/2026
chsh en cPanel versiones anteriores a 88.0.3, permite un escape Jailshell (SEC-497)
ModificadaAlta (7.5)1.2%—Cpanel25/9/202017/6/2026
cPanel versiones anteriores a 88.0.3, permite a atacantes omitir el mecanismo de protección greylisting SMTP (SEC-491)
ModificadaCrítica (9.8)3.0%—Cpanel25/9/202017/6/2026
cPanel versiones anteriores a 88.0.3, maneja inapropiadamente la ruta de filtro Exim, conllevando a una ejecución de código remota (SEC-485)
ModificadaCrítica (9.8)1.5%—Siemens Simatic HMI United Comfort Panels Firmware9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI United Comfort Panels (todas las versiones anteriores o iguales a la versión V16). Los dispositivos afectados validan de manera insuficiente los intentos de autenticación, ya que la información entregada puede ser truncada para que coincida solo con un número…
ModificadaCrítica (9.8)1.5%—Siemens Simatic HMI Basic Panels 2ND Generation FirmwareSiemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Mobile Panels FirmwareSiemens Simatic HMI United Comfort Panels Firmware9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Basic Panels 2nd Generation (incl. SIPLUS variants) (Todas las versiones anteriores V16), SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (Todas las versiones anteriores o iguales a la versiónV16), SIMATIC HMI Mobile Panels (Todas las versiones anteriores o…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_dashboard.php. Cuando se analiza…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_add_mailbox.php. Cuando se…
ModificadaAlta (7.5)4.0%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_new_account.php. Al analizar el…
ModificadaCrítica (9.8)8.3%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos escribir archivos arbitrarios en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mod_security.php. Cuando se analiza el…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se…
ModificadaAlta (7.5)4.0%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se…
ModificadaAlta (7.5)4.0%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se…
ModificadaCrítica (9.8)8.1%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_ftp_manager.php. El problema resulta de…
ModificadaCrítica (9.8)8.1%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_php_pecl.php. Cuando se analiza el…
ModificadaCrítica (9.8)8.1%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_admin_apis.php. Cuando se analiza el…
ModificadaCrítica (9.8)8.4%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_ftp_manager.php. Cuando se analiza el…