Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.48%—Cpanel9/10/201917/6/2026
cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS propio en la interfaz SSL Certificate Upload (SEC-521).
ModificadaAlta (8.8)1.1%—Cpanel9/10/201917/6/2026
cPanel versiones anteriores a 82.0.15, permite que las credenciales de token de la API persistan después de que una cuenta ha sido renombrada o cancelada (SEC-517).
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel11/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante cambiar el valor de uso del correo electrónico desde una cuenta de la víctima mediante una cuenta del atacante.
ModificadaAlta (7.5)4.4%—Control-webpanel Webpanel11/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante editar un destino de reenvío de correo electrónico desde una cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un dominio desde una cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un subdominio desde una cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante agregar un destino de reenvío de correo electrónico a la cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante cambiar la contraseña de correo electrónico de una cuenta de víctima mediante una cuenta del atacante.
ModificadaMedia (5.4)1.3%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante acceder y eliminar registros DNS de la cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir la cuenta de correo electrónico de una víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un destino de reenvío de correo electrónico de la cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (6.5)1.8%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir a un usuario objetivo desde phpMyAdmin mediante una cuenta del atacante.
ModificadaMedia (5.4)6.5%—Control-webpanel Webpanel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.837, XSS en el parámetro de dominio permite que un usuario con pocos privilegios obtenga acceso a la raíz a través de la página de la lista de correo electrónico.
ModificadaMedia (6.5)2.2%—Centos-webpanel Centos WEB Panel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante descubrir contraseñas phpMyAdmin (de cualquier usuario en / etc / passwd) a través de una cuenta de atacante.
ModificadaMedia (6.5)1.9%—Centos-webpanel Centos WEB Panel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante eliminar bases de datos (como oauthv2) del servidor a través de una cuenta de atacante.
ModificadaMedia (5.3)4.0%—Control-webpanel Webpanel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.848, el proceso de inicio de sesión permite a los atacantes verificar si un nombre de usuario es válido comparando los tiempos de respuesta.
ModificadaAlta (8.8)0.72%—Control-webpanel Webpanel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.837, CSRF en la función de contraseña olvidada permite a un atacante cambiar la contraseña de la cuenta raíz.
ModificadaAlta (8.8)4.9%—Vestacp Control Panel15/8/201917/6/2026
Una vulnerabilidad de inyección de comandos en el archivo UploadHandler.php en Vesta Control Panel versión 0.9.8-24, permite a los atacantes remotos escalar desde usuarios registrados habituales hacia root.
ModificadaAlta (8.8)6.5%—Vestacp Control Panel15/8/201917/6/2026
Una vulnerabilidad de salto de directorio en el script v-list-user en Vesta Control Panel versión 0.9.8-24, permite a los atacantes remotos escalar desde usuarios registrados habituales hacia root por medio del formulario de restablecimiento de contraseña.
ModificadaMedia (5.9)0.98%—Siemens Simatic ET 200sp Open Controller CPU 1515sp PC FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c Firmware+1613/8/201917/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1626 (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. variantes SIPLUS) (Todas las versiones anteriores a V20. 8), SIMATIC HMI Panel (incl.…
ModificadaAlta (8.8)1.3%—Cpanel7/8/201917/6/2026
En cPanel anterior a versión 57.9999.54, el archivo /scripts/enablefileprotect expuso los TTY (SEC-117).
ModificadaAlta (8.8)1.3%—Cpanel7/8/201917/6/2026
En cPanel anterior a versión 57.9999.54, el archivo /scripts/unsuspendacct expuso los TTY (SEC-116).
ModificadaAlta (8.8)1.3%—Cpanel7/8/201917/6/2026
En cPanel anterior a versión 57.9999.54, el archivo /scripts/maildir_converter expuso un TTY a un proceso no privilegiado (SEC-115).
ModificadaAlta (8.8)1.3%—Cpanel7/8/201917/6/2026
En cPanel anterior a versión 57.9999.54, en el archivo /scripts/checkinfopages expuso un TTY en un proceso no privilegiado (SEC-114).
ModificadaAlta (8.8)1.3%—Cpanel7/8/201917/6/2026
En cPanel anterior a versión 57.9999.54, los archivos /scripts/addpop y /scripts/delpop expusieron los TTY (SEC-113).