Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.3%—Cpanel17/3/202017/6/2026
cPanel versiones anteriores a 82.0.18, permite omitir la autenticación debido al análisis inapropiado del formato del archivo de contraseña (SEC-516).
ModificadaAlta (8.8)1.1%—Cpanel17/3/202017/6/2026
cPanel versiones anteriores a 82.0.18, permite omitir la autenticación porque los nombres de usuario de correo web son procesados inconsistentemente (SEC-499).
ModificadaMedia (5.4)0.71%—Cpanel16/3/202017/6/2026
cPanel versiones anteriores a 82.0.18, permite a atacantes aprovechar las cuentas de correo virtuales para omitir las suspensiones de cuenta (SEC-508).
ModificadaCrítica (9.8)16%💥 ExploitControl-webpanel Webpanel16/3/202017/6/2026
CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) (para CentOS versiones 6 y 7), permite una inyección SQL por medio del parámetro term del archivo /cwp_{SESSION_HASH}/admin/loader_ajax.php.
ModificadaAlta (8.8)3.0%—Vestacp Vesta Control Panel10/3/202017/6/2026
Vesta Control Panel (VestaCP) versiones 0.9.7 hasta 0.9.8-23 es vulnerable a una ejecución de comando autenticada que puede resultar en un acceso remoto a la root en el servidor. La plataforma funciona con PHP como lenguaje frontend y usa scripts de shell para ejecutar acciones del sistema. PHP ejecuta script de shell…
ModificadaMedia (4.8)0.79%—Seopanel SEO Panel2/3/202017/6/2026
El módulo Website Manager en el Panel SEO versión 3.13.0 y anteriores, está afectado por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, permitiendo a atacantes autenticados remotos inyectar un script web o HTML arbitrario por medio del parámetro name en el archivo websites.php.
ModificadaAlta (7.8)26%💥 ExploitZpanel Project Zpanel12/2/202016/6/2026
ZPanel versiones hasta 10.1.0, presenta una Ejecución de Comandos Remota.
ModificadaMedia (5.4)0.59%—CpanelCpanel WHM10/2/202016/6/2026
Las páginas clientconf.html y detailbw.html en x3 en cPanel & WHM versión 11.34.0 (build 8), presentan una vulnerabilidad de tipo XSS.
ModificadaCrítica (9.8)2.9%—Netvu Dv-ip Express FirmwareNetvu Sd-advanced - Sdhd FirmwareNetvu Sd-advanced 8/12/16 VGA FirmwareNetvu SD Advanced Closed Iptv (m3u) Firmware+166/2/202017/6/2026
Dedicated Micros DV-IP Express, SD Advanced, SD, EcoSense y DS2 se basan en una advertencia de la GUI para ayudar a garantizar que el administrador configure las credenciales de inicio de sesión, lo que facilita a atacantes remotos obtener acceso mediante el aprovechamiento de situaciones en las que a esta advertencia…
ModificadaCrítica (9.8)4.8%💥 ExploitZpanelcp Zpanel4/2/202016/6/2026
ZPanel versión 10.0.1, presenta una entropía insuficiente para el proceso de restablecimiento de contraseña.
ModificadaMedia (6.1)1.5%💥 ExploitCpanel Webhost Manager27/1/202016/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) en cPanel WebHost Manager (WHM) versión 11.34.0, permite a atacantes remotos inyectar script web o HTML arbitrario, por medio de vectores no especificados.
ModificadaMedia (4.6)0.56%💥 PoCFermax Outdoor Panel Firmware24/12/201917/6/2026
Una debilidad de control de acceso en el receptor de tono DTMF Fermax Outdoor Panel, permite a atacantes físicos inyectar un tono Dual-Tone-Multi-Frequency (DTMF) para invocar una concesión de acceso que permitiría el acceso físico a un piso/nivel restringido. Por diseño, solo el propietario de una unidad residencial…
ModificadaAlta (7.5)1.5%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
El componente HMISimulator de ABB PB610 Panel Builder 600 utiliza la interfaz readFile/writeFile para manipular el archivo de trabajo. La configuración de ruta en PB610 HMISimulator versiones 2.8.0.424 y anteriores, permite potencialmente el acceso a archivos fuera del directorio de trabajo, lo que potencialmente…
ModificadaAlta (7.8)0.40%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
La configuración de ruta en el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores acepta archivos DLL fuera del directorio del programa, lo que potencialmente permite a un atacante con acceso al sistema de archivos local la ejecución de código en el contexto de la aplicación.
ModificadaMedia (5.3)2.1%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
El componente HMISimulator de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, no comprueba el campo de longitud de contenido para peticiones HTTP, exponiendo HMISimulator a una denegación de servicio por medio de peticiones HTTP diseñadas que manipulan la configuración de longitud de contenido.
ModificadaMedia (6.5)0.60%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
Debido a la falta de comprobación de la longitud del archivo, el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, se bloquea al intentar cargar un archivo de aplicación *.JPR vacío. Un atacante con acceso al sistema de archivos podría ser capaz de causar un mal funcionamiento de la…
ModificadaMedia (6.5)1.4%—Control-webpanel Webpanel17/12/201917/6/2026
CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.864, permite a un atacante obtener el nombre del archivo de sesión de la víctima desde el directorio /home/[USERNAME]/tmp/session/sess_xxxxxx, y el valor del token de la víctima desde el directorio /usr/local/cwpsrv/logs/access_log, luego…
ModificadaMedia (6.5)1.4%—Control-webpanel Webpanel17/12/201917/6/2026
CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versiones 0.9.8.856 hasta 0.9.8.864, permite a un atacante obtener el nombre del archivo de sesión de la víctima desde el directorio /tmp, y el valor del token de la víctima desde el directorio /usr/local/cwpsrv/logs/access_log, luego los utiliza para…
ModificadaMedia (6.1)0.79%—Parallels Plesk Panel13/11/201917/6/2026
Parallels Plesk Panel versión 9.5, permite un ataque de tipo XSS en el archivo target/locales/tr-TR/help/index.htm por medio del parámetro "fileName".
ModificadaMedia (4.6)0.48%—Control-webpanel Webpanel31/10/201917/6/2026
Una vulnerabilidad de tipo XSS almacenado en el archivo filemanager2.php en CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.885, se presenta mediante el parámetro cmd_arg. Esto puede ser explotado por parte de un atacante local que suministra un nombre de archivo diseñado dentro de un…
ModificadaAlta (7.5)2.1%—Siemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 FirmwareSiemens Ek-ertec 200p FirmwareSiemens Simatic CFU PA Firmware+6210/10/201917/6/2026
Se ha identificado una vulnerabilidad en Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200, Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P, SIMATIC CFU PA, SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl.…
ModificadaMedia (6.1)0.78%—Cpanel9/10/201917/6/2026
cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS propio en la interfaz WHM Update Preferences (SEC-528).
ModificadaMedia (6.1)0.78%—Cpanel9/10/201917/6/2026
cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS auto almacenado en la interfaz WHM SSL Storage Manager (SEC-527).
ModificadaMedia (6.1)0.78%—Cpanel9/10/201917/6/2026
cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS propio en la interfaz SSL Key Delete (SEC-526).
ModificadaMedia (6.1)0.78%—Cpanel9/10/201917/6/2026
cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS propio en scripts de ejemplo de LiveAPI (SEC-524).