Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.91% | — | Cpanel | 7/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.54, permite ciertos resultados de denegación de servicio por medio del archivo /scripts/killpvhost (SEC-112). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 7/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.54, permite un ataque de tipo XSS propio en la Página de Inicio de Paper Lantern (SEC-110). | |
| Modificada | Alta (8.8) | 1.5% | — | Cpanel | 7/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.54, permite que las cuentas demo ejecuten código arbitrario por medio del archivo ajax_maketext_syntax_util.pl (SEC-109). | |
| Modificada | Alta (8.1) | 1.1% | — | Cpanel | 7/8/2019 | 17/6/2026 | La funcionalidad journal de SQLite en cPanel anterior a versión 57.9999.54, permite operaciones arbitrarias de sobrescritura de archivos durante la Restauración de Horde (SEC-58). | |
| Modificada | Alta (7.5) | 0.88% | — | Cpanel | 7/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.105, permite la inyección de newline por medio de registros LOC (CPANEL-6923). | |
| Modificada | Alta (8.8) | 1.2% | — | Cpanel | 7/8/2019 | 17/6/2026 | cPanel anterior a versión 58.0.4, permite la ejecución de código en el contexto de otras cuentas de usuario por medio del manejador CGI de PHP (SEC-142). | |
| Modificada | Alta (8.8) | 1.1% | — | Cpanel | 7/8/2019 | 17/6/2026 | cPanel anterior a versión 58.0.4, presenta un manejo de sesión inapropiado para usuarios compartidos (SEC-139). | |
| Modificada | Alta (7.8) | 0.95% | — | Cpanel | 7/8/2019 | 17/6/2026 | cPanel anterior a versión 58.0.4, permite el escape del modo demo por medio de llamadas de la API de Site Templates and Boxtrapper (SEC-138). | |
| Modificada | Media (5.5) | 0.31% | — | Cpanel | 7/8/2019 | 17/6/2026 | cPanel anterior a versión 58.0.4, no establece el directorio tmp de Pear durante una instalación de PHP (SEC-137). | |
| Modificada | Media (6.8) | 0.53% | — | Cpanel | 7/8/2019 | 17/6/2026 | cPanel anterior a versión 58.0.4, permite un cambio de propiedad de archivo (en nobody) por medio de rearrangeacct (SEC-134). | |
| Modificada | Media (4.3) | 0.44% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 58.0.4, permite a los visitantes de la página de WHM "Purchase and Install an SSL Certificate" enumerar todos los dominios del servidor (SEC-133). | |
| Modificada | Baja (3.3) | 0.39% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 58.0.4, inicialmente utiliza permisos débiles para los archivos de registro del servidor HTTP de Apache (SEC-130). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 59.9999.145, permite un ataque de tipo XSS almacenado en la interfaz de tail_upcp2.cgi de WHM (SEC-156). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 59.9999.145, permite operaciones de lectura de archivos arbitrarias debido a un error de procesamiento de formularios multiparte (SEC-154). | |
| Modificada | Alta (8.8) | 1.5% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 59.9999.145, permite la ejecución de código arbitrario debido a un #! incorrecto en scripts Mail::SPF (SEC-152). | |
| Modificada | Alta (8.8) | 1.2% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 59.9999.145, permite la ejecución de código en el contexto de otras cuentas por medio de archivos de lista mailman (SEC-141). | |
| Modificada | Media (5.3) | 0.77% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.15, no asegura que las cuentas del sistema carezcan de una contraseña válida, lo que imposibilita los inicios de sesión (CPANEL-9559). | |
| Modificada | Alta (7.5) | 1.1% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, no utiliza TLS para las Post de HTTP en archivo listinput.cpanel.net (SEC-192). | |
| Modificada | Alta (8.8) | 1.5% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite la ejecución de código por medio del manejador de respuesta de error de cpsrvd 403 (SEC-191). | |
| Modificada | Alta (8.8) | 1.9% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite la ejecución de código arbitrario por medio de Maketext en adminbin de PostgreSQL (SEC-188). | |
| Modificada | Alta (8.1) | 0.89% | — | Cpanel | 6/8/2019 | 17/6/2026 | La funcionalidad de Control de Acceso del Host en cPanel anterior a versión 60.0.25, maneja inapropiadamente las entradas host.deny sin acción (SEC-187). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite a los miembros del grupo nobody leer las claves SSL del servidor HTTP de Apache (SEC-186). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite a los atacantes detectar el contenido del archivo durante las operaciones de copia de archivos (SEC-185). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la interfaz de carga de alias (SEC-184). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en SSL_listkeys (SEC-182). |