Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.3% | — | Cpanel | 17/3/2020 | 17/6/2026 | cPanel versiones anteriores a 82.0.18, permite omitir la autenticación debido al análisis inapropiado del formato del archivo de contraseña (SEC-516). | |
| Modificada | Alta (8.8) | 1.1% | — | Cpanel | 17/3/2020 | 17/6/2026 | cPanel versiones anteriores a 82.0.18, permite omitir la autenticación porque los nombres de usuario de correo web son procesados inconsistentemente (SEC-499). | |
| Modificada | Media (5.4) | 0.71% | — | Cpanel | 16/3/2020 | 17/6/2026 | cPanel versiones anteriores a 82.0.18, permite a atacantes aprovechar las cuentas de correo virtuales para omitir las suspensiones de cuenta (SEC-508). | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Control-webpanel Webpanel | 16/3/2020 | 17/6/2026 | CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) (para CentOS versiones 6 y 7), permite una inyección SQL por medio del parámetro term del archivo /cwp_{SESSION_HASH}/admin/loader_ajax.php. | |
| Modificada | Alta (8.8) | 3.0% | — | Vestacp Vesta Control Panel | 10/3/2020 | 17/6/2026 | Vesta Control Panel (VestaCP) versiones 0.9.7 hasta 0.9.8-23 es vulnerable a una ejecución de comando autenticada que puede resultar en un acceso remoto a la root en el servidor. La plataforma funciona con PHP como lenguaje frontend y usa scripts de shell para ejecutar acciones del sistema. PHP ejecuta script de shell… | |
| Modificada | Media (4.8) | 0.79% | — | Seopanel SEO Panel | 2/3/2020 | 17/6/2026 | El módulo Website Manager en el Panel SEO versión 3.13.0 y anteriores, está afectado por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, permitiendo a atacantes autenticados remotos inyectar un script web o HTML arbitrario por medio del parámetro name en el archivo websites.php. | |
| Modificada | Alta (7.8) | 26% | 💥 Exploit | Zpanel Project Zpanel | 12/2/2020 | 16/6/2026 | ZPanel versiones hasta 10.1.0, presenta una Ejecución de Comandos Remota. | |
| Modificada | Media (5.4) | 0.59% | — | CpanelCpanel WHM | 10/2/2020 | 16/6/2026 | Las páginas clientconf.html y detailbw.html en x3 en cPanel & WHM versión 11.34.0 (build 8), presentan una vulnerabilidad de tipo XSS. | |
| Modificada | Crítica (9.8) | 2.9% | — | Netvu Dv-ip Express FirmwareNetvu Sd-advanced - Sdhd FirmwareNetvu Sd-advanced 8/12/16 VGA FirmwareNetvu SD Advanced Closed Iptv (m3u) Firmware+16 | 6/2/2020 | 17/6/2026 | Dedicated Micros DV-IP Express, SD Advanced, SD, EcoSense y DS2 se basan en una advertencia de la GUI para ayudar a garantizar que el administrador configure las credenciales de inicio de sesión, lo que facilita a atacantes remotos obtener acceso mediante el aprovechamiento de situaciones en las que a esta advertencia… | |
| Modificada | Crítica (9.8) | 4.8% | 💥 Exploit | Zpanelcp Zpanel | 4/2/2020 | 16/6/2026 | ZPanel versión 10.0.1, presenta una entropía insuficiente para el proceso de restablecimiento de contraseña. | |
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Cpanel Webhost Manager | 27/1/2020 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en cPanel WebHost Manager (WHM) versión 11.34.0, permite a atacantes remotos inyectar script web o HTML arbitrario, por medio de vectores no especificados. | |
| Modificada | Media (4.6) | 0.56% | 💥 PoC | Fermax Outdoor Panel Firmware | 24/12/2019 | 17/6/2026 | Una debilidad de control de acceso en el receptor de tono DTMF Fermax Outdoor Panel, permite a atacantes físicos inyectar un tono Dual-Tone-Multi-Frequency (DTMF) para invocar una concesión de acceso que permitiría el acceso físico a un piso/nivel restringido. Por diseño, solo el propietario de una unidad residencial… | |
| Modificada | Alta (7.5) | 1.5% | — | ABB Pb610 Panel Builder 600 | 18/12/2019 | 17/6/2026 | El componente HMISimulator de ABB PB610 Panel Builder 600 utiliza la interfaz readFile/writeFile para manipular el archivo de trabajo. La configuración de ruta en PB610 HMISimulator versiones 2.8.0.424 y anteriores, permite potencialmente el acceso a archivos fuera del directorio de trabajo, lo que potencialmente… | |
| Modificada | Alta (7.8) | 0.40% | — | ABB Pb610 Panel Builder 600 | 18/12/2019 | 17/6/2026 | La configuración de ruta en el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores acepta archivos DLL fuera del directorio del programa, lo que potencialmente permite a un atacante con acceso al sistema de archivos local la ejecución de código en el contexto de la aplicación. | |
| Modificada | Media (5.3) | 2.1% | — | ABB Pb610 Panel Builder 600 | 18/12/2019 | 17/6/2026 | El componente HMISimulator de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, no comprueba el campo de longitud de contenido para peticiones HTTP, exponiendo HMISimulator a una denegación de servicio por medio de peticiones HTTP diseñadas que manipulan la configuración de longitud de contenido. | |
| Modificada | Media (6.5) | 0.60% | — | ABB Pb610 Panel Builder 600 | 18/12/2019 | 17/6/2026 | Debido a la falta de comprobación de la longitud del archivo, el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, se bloquea al intentar cargar un archivo de aplicación *.JPR vacío. Un atacante con acceso al sistema de archivos podría ser capaz de causar un mal funcionamiento de la… | |
| Modificada | Media (6.5) | 1.4% | — | Control-webpanel Webpanel | 17/12/2019 | 17/6/2026 | CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.864, permite a un atacante obtener el nombre del archivo de sesión de la víctima desde el directorio /home/[USERNAME]/tmp/session/sess_xxxxxx, y el valor del token de la víctima desde el directorio /usr/local/cwpsrv/logs/access_log, luego… | |
| Modificada | Media (6.5) | 1.4% | — | Control-webpanel Webpanel | 17/12/2019 | 17/6/2026 | CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versiones 0.9.8.856 hasta 0.9.8.864, permite a un atacante obtener el nombre del archivo de sesión de la víctima desde el directorio /tmp, y el valor del token de la víctima desde el directorio /usr/local/cwpsrv/logs/access_log, luego los utiliza para… | |
| Modificada | Media (6.1) | 0.79% | — | Parallels Plesk Panel | 13/11/2019 | 17/6/2026 | Parallels Plesk Panel versión 9.5, permite un ataque de tipo XSS en el archivo target/locales/tr-TR/help/index.htm por medio del parámetro "fileName". | |
| Modificada | Media (4.6) | 0.48% | — | Control-webpanel Webpanel | 31/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en el archivo filemanager2.php en CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.885, se presenta mediante el parámetro cmd_arg. Esto puede ser explotado por parte de un atacante local que suministra un nombre de archivo diseñado dentro de un… | |
| Modificada | Alta (7.5) | 2.1% | — | Siemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 FirmwareSiemens Ek-ertec 200p FirmwareSiemens Simatic CFU PA Firmware+62 | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200, Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P, SIMATIC CFU PA, SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl.… | |
| Modificada | Media (6.1) | 0.78% | — | Cpanel | 9/10/2019 | 17/6/2026 | cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS propio en la interfaz WHM Update Preferences (SEC-528). | |
| Modificada | Media (6.1) | 0.78% | — | Cpanel | 9/10/2019 | 17/6/2026 | cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS auto almacenado en la interfaz WHM SSL Storage Manager (SEC-527). | |
| Modificada | Media (6.1) | 0.78% | — | Cpanel | 9/10/2019 | 17/6/2026 | cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS propio en la interfaz SSL Key Delete (SEC-526). | |
| Modificada | Media (6.1) | 0.78% | — | Cpanel | 9/10/2019 | 17/6/2026 | cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS propio en scripts de ejemplo de LiveAPI (SEC-524). |