Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Cpanel | 25/9/2020 | 17/6/2026 | En cPanel versiones anteriores a 88.0.3, Mailman usa una contraseña de sitio no segura en una VM con plantilla (SEC-551) | |
| Modificada | Alta (7.5) | 1.4% | — | Cpanel | 25/9/2020 | 17/6/2026 | En cPanel versiones anteriores a 88.0.3, Dovecot usa una clave de la API de política de autenticación no segura en una máquina virtual con plantilla (SEC-550) | |
| Modificada | Crítica (9.8) | 1.4% | — | Cpanel | 25/9/2020 | 17/6/2026 | En cPanel versiones anteriores a 88.0.3, son usadas credenciales RNDC no seguras para BIND en una VM con plantilla (SEC-549) | |
| Modificada | Crítica (9.8) | 1.6% | — | Cpanel | 25/9/2020 | 17/6/2026 | chsh en cPanel versiones anteriores a 88.0.3, permite un escape Jailshell (SEC-497) | |
| Modificada | Alta (7.5) | 1.2% | — | Cpanel | 25/9/2020 | 17/6/2026 | cPanel versiones anteriores a 88.0.3, permite a atacantes omitir el mecanismo de protección greylisting SMTP (SEC-491) | |
| Modificada | Crítica (9.8) | 3.0% | — | Cpanel | 25/9/2020 | 17/6/2026 | cPanel versiones anteriores a 88.0.3, maneja inapropiadamente la ruta de filtro Exim, conllevando a una ejecución de código remota (SEC-485) | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Simatic HMI United Comfort Panels Firmware | 9/9/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI United Comfort Panels (todas las versiones anteriores o iguales a la versión V16). Los dispositivos afectados validan de manera insuficiente los intentos de autenticación, ya que la información entregada puede ser truncada para que coincida solo con un número… | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Simatic HMI Basic Panels 2ND Generation FirmwareSiemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Mobile Panels FirmwareSiemens Simatic HMI United Comfort Panels Firmware | 9/9/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Basic Panels 2nd Generation (incl. SIPLUS variants) (Todas las versiones anteriores V16), SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (Todas las versiones anteriores o iguales a la versiónV16), SIMATIC HMI Mobile Panels (Todas las versiones anteriores o… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_dashboard.php. Cuando se analiza… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_add_mailbox.php. Cuando se… | |
| Modificada | Alta (7.5) | 4.0% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_new_account.php. Al analizar el… | |
| Modificada | Crítica (9.8) | 8.3% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos escribir archivos arbitrarios en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mod_security.php. Cuando se analiza el… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se… | |
| Modificada | Alta (7.5) | 4.0% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se… | |
| Modificada | Alta (7.5) | 4.0% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se… | |
| Modificada | Crítica (9.8) | 8.1% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_ftp_manager.php. El problema resulta de… | |
| Modificada | Crítica (9.8) | 8.1% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_php_pecl.php. Cuando se analiza el… | |
| Modificada | Crítica (9.8) | 8.1% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_admin_apis.php. Cuando se analiza el… | |
| Modificada | Crítica (9.8) | 8.4% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_ftp_manager.php. Cuando se analiza el… |