Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.48% | — | Cpanel | 9/10/2019 | 17/6/2026 | cPanel versiones anteriores a 82.0.15, permite un ataque de tipo XSS propio en la interfaz SSL Certificate Upload (SEC-521). | |
| Modificada | Alta (8.8) | 1.1% | — | Cpanel | 9/10/2019 | 17/6/2026 | cPanel versiones anteriores a 82.0.15, permite que las credenciales de token de la API persistan después de que una cuenta ha sido renombrada o cancelada (SEC-517). | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 11/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante cambiar el valor de uso del correo electrónico desde una cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Alta (7.5) | 4.4% | — | Control-webpanel Webpanel | 11/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante editar un destino de reenvío de correo electrónico desde una cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un dominio desde una cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un subdominio desde una cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante agregar un destino de reenvío de correo electrónico a la cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante cambiar la contraseña de correo electrónico de una cuenta de víctima mediante una cuenta del atacante. | |
| Modificada | Media (5.4) | 1.3% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante acceder y eliminar registros DNS de la cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir la cuenta de correo electrónico de una víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un destino de reenvío de correo electrónico de la cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (6.5) | 1.8% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir a un usuario objetivo desde phpMyAdmin mediante una cuenta del atacante. | |
| Modificada | Media (5.4) | 6.5% | — | Control-webpanel Webpanel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.837, XSS en el parámetro de dominio permite que un usuario con pocos privilegios obtenga acceso a la raíz a través de la página de la lista de correo electrónico. | |
| Modificada | Media (6.5) | 2.2% | — | Centos-webpanel Centos WEB Panel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante descubrir contraseñas phpMyAdmin (de cualquier usuario en / etc / passwd) a través de una cuenta de atacante. | |
| Modificada | Media (6.5) | 1.9% | — | Centos-webpanel Centos WEB Panel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante eliminar bases de datos (como oauthv2) del servidor a través de una cuenta de atacante. | |
| Modificada | Media (5.3) | 4.0% | — | Control-webpanel Webpanel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.848, el proceso de inicio de sesión permite a los atacantes verificar si un nombre de usuario es válido comparando los tiempos de respuesta. | |
| Modificada | Alta (8.8) | 0.72% | — | Control-webpanel Webpanel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.837, CSRF en la función de contraseña olvidada permite a un atacante cambiar la contraseña de la cuenta raíz. | |
| Modificada | Alta (8.8) | 4.9% | — | Vestacp Control Panel | 15/8/2019 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el archivo UploadHandler.php en Vesta Control Panel versión 0.9.8-24, permite a los atacantes remotos escalar desde usuarios registrados habituales hacia root. | |
| Modificada | Alta (8.8) | 6.5% | — | Vestacp Control Panel | 15/8/2019 | 17/6/2026 | Una vulnerabilidad de salto de directorio en el script v-list-user en Vesta Control Panel versión 0.9.8-24, permite a los atacantes remotos escalar desde usuarios registrados habituales hacia root por medio del formulario de restablecimiento de contraseña. | |
| Modificada | Media (5.9) | 0.98% | — | Siemens Simatic ET 200sp Open Controller CPU 1515sp PC FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c Firmware+16 | 13/8/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1626 (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. variantes SIPLUS) (Todas las versiones anteriores a V20. 8), SIMATIC HMI Panel (incl.… | |
| Modificada | Alta (8.8) | 1.3% | — | Cpanel | 7/8/2019 | 17/6/2026 | En cPanel anterior a versión 57.9999.54, el archivo /scripts/enablefileprotect expuso los TTY (SEC-117). | |
| Modificada | Alta (8.8) | 1.3% | — | Cpanel | 7/8/2019 | 17/6/2026 | En cPanel anterior a versión 57.9999.54, el archivo /scripts/unsuspendacct expuso los TTY (SEC-116). | |
| Modificada | Alta (8.8) | 1.3% | — | Cpanel | 7/8/2019 | 17/6/2026 | En cPanel anterior a versión 57.9999.54, el archivo /scripts/maildir_converter expuso un TTY a un proceso no privilegiado (SEC-115). | |
| Modificada | Alta (8.8) | 1.3% | — | Cpanel | 7/8/2019 | 17/6/2026 | En cPanel anterior a versión 57.9999.54, en el archivo /scripts/checkinfopages expuso un TTY en un proceso no privilegiado (SEC-114). | |
| Modificada | Alta (8.8) | 1.3% | — | Cpanel | 7/8/2019 | 17/6/2026 | En cPanel anterior a versión 57.9999.54, los archivos /scripts/addpop y /scripts/delpop expusieron los TTY (SEC-113). |