Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.91%—Cpanel7/8/201917/6/2026
cPanel anterior a versión 57.9999.54, permite ciertos resultados de denegación de servicio por medio del archivo /scripts/killpvhost (SEC-112).
ModificadaMedia (5.4)0.53%—Cpanel7/8/201917/6/2026
cPanel anterior a versión 57.9999.54, permite un ataque de tipo XSS propio en la Página de Inicio de Paper Lantern (SEC-110).
ModificadaAlta (8.8)1.5%—Cpanel7/8/201917/6/2026
cPanel anterior a versión 57.9999.54, permite que las cuentas demo ejecuten código arbitrario por medio del archivo ajax_maketext_syntax_util.pl (SEC-109).
ModificadaAlta (8.1)1.1%—Cpanel7/8/201917/6/2026
La funcionalidad journal de SQLite en cPanel anterior a versión 57.9999.54, permite operaciones arbitrarias de sobrescritura de archivos durante la Restauración de Horde (SEC-58).
ModificadaAlta (7.5)0.88%—Cpanel7/8/201917/6/2026
cPanel anterior a versión 57.9999.105, permite la inyección de newline por medio de registros LOC (CPANEL-6923).
ModificadaAlta (8.8)1.2%—Cpanel7/8/201917/6/2026
cPanel anterior a versión 58.0.4, permite la ejecución de código en el contexto de otras cuentas de usuario por medio del manejador CGI de PHP (SEC-142).
ModificadaAlta (8.8)1.1%—Cpanel7/8/201917/6/2026
cPanel anterior a versión 58.0.4, presenta un manejo de sesión inapropiado para usuarios compartidos (SEC-139).
ModificadaAlta (7.8)0.95%—Cpanel7/8/201917/6/2026
cPanel anterior a versión 58.0.4, permite el escape del modo demo por medio de llamadas de la API de Site Templates and Boxtrapper (SEC-138).
ModificadaMedia (5.5)0.31%—Cpanel7/8/201917/6/2026
cPanel anterior a versión 58.0.4, no establece el directorio tmp de Pear durante una instalación de PHP (SEC-137).
ModificadaMedia (6.8)0.53%—Cpanel7/8/201917/6/2026
cPanel anterior a versión 58.0.4, permite un cambio de propiedad de archivo (en nobody) por medio de rearrangeacct (SEC-134).
ModificadaMedia (4.3)0.44%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 58.0.4, permite a los visitantes de la página de WHM "Purchase and Install an SSL Certificate" enumerar todos los dominios del servidor (SEC-133).
ModificadaBaja (3.3)0.39%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 58.0.4, inicialmente utiliza permisos débiles para los archivos de registro del servidor HTTP de Apache (SEC-130).
ModificadaMedia (6.1)0.65%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 59.9999.145, permite un ataque de tipo XSS almacenado en la interfaz de tail_upcp2.cgi de WHM (SEC-156).
ModificadaMedia (6.5)0.88%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 59.9999.145, permite operaciones de lectura de archivos arbitrarias debido a un error de procesamiento de formularios multiparte (SEC-154).
ModificadaAlta (8.8)1.5%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 59.9999.145, permite la ejecución de código arbitrario debido a un #! incorrecto en scripts Mail::SPF (SEC-152).
ModificadaAlta (8.8)1.2%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 59.9999.145, permite la ejecución de código en el contexto de otras cuentas por medio de archivos de lista mailman (SEC-141).
ModificadaMedia (5.3)0.77%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.15, no asegura que las cuentas del sistema carezcan de una contraseña válida, lo que imposibilita los inicios de sesión (CPANEL-9559).
ModificadaAlta (7.5)1.1%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, no utiliza TLS para las Post de HTTP en archivo listinput.cpanel.net (SEC-192).
ModificadaAlta (8.8)1.5%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite la ejecución de código por medio del manejador de respuesta de error de cpsrvd 403 (SEC-191).
ModificadaAlta (8.8)1.9%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite la ejecución de código arbitrario por medio de Maketext en adminbin de PostgreSQL (SEC-188).
ModificadaAlta (8.1)0.89%—Cpanel6/8/201917/6/2026
La funcionalidad de Control de Acceso del Host en cPanel anterior a versión 60.0.25, maneja inapropiadamente las entradas host.deny sin acción (SEC-187).
ModificadaMedia (6.5)0.88%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite a los miembros del grupo nobody leer las claves SSL del servidor HTTP de Apache (SEC-186).
ModificadaMedia (6.5)0.88%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite a los atacantes detectar el contenido del archivo durante las operaciones de copia de archivos (SEC-185).
ModificadaMedia (5.4)0.53%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la interfaz de carga de alias (SEC-184).
ModificadaMedia (5.4)0.53%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en SSL_listkeys (SEC-182).