Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en listdbs de la API1 de postgres (SEC-181). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la API de UI_confirm (SEC-180). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS almacenado en la API de ftp_sessions (SEC-180). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS almacenado en api1_listautoresponders (SEC-179). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en la API de listftpstable (SEC-178). | |
| Modificada | Media (5.4) | 0.54% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la Configuración de Ajustes de WHM para autodiscover_host (SEC-177). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 6/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS almacenado durante la fase de eliminación de homedir de una finalización de Cuenta de WHM (SEC-174). | |
| Modificada | Media (6.5) | 0.91% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.4, permite a los proveedores (resellers) utilizar la API de enqueue_transfer_item de WHM para colocar en cola los módulos no reorganizados (SEC-213). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.4, permite un ataque de tipo XSS almacenado en la interfaz Account Suspension List de WHM (SEC-211). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.4, no aplica la propiedad de la cuenta para las llamadas de la API de WHM de has_mycnf_for_cpuser (SEC-210). | |
| Modificada | Media (6.5) | 0.48% | — | Cpanel | 5/8/2019 | 17/6/2026 | En cPanel anterior a versión 62.0.4, la generación del certificado SSL de WHM utiliza una dirección de correo electrónico no reservada (SEC-209). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 5/8/2019 | 17/6/2026 | En cPanel anterior a versión 62.0.4, podrían presentarse comprobaciones incorrectas de la ACL en la api xml para acciones de Reorganizar Cuenta (SEC-207). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 5/8/2019 | 17/6/2026 | En cPanel anterior a versión 62.0.4, los transportes de Exim podrían ejecutarse en el contexto de la cuenta nobody (SEC-206). | |
| Modificada | Alta (7.5) | 1.1% | — | Cpanel | 5/8/2019 | 17/6/2026 | Leech Protect en cPanel anterior a versión 62.0.4, no protege ciertos directorios (SEC-205). | |
| Modificada | Alta (8.8) | 1.1% | — | Cpanel | 5/8/2019 | 17/6/2026 | En cPanel anterior a versión 62.0.4, los filtros canalizados de Exim se ejecutaron en el contexto de una cuenta de usuario incorrecta durante la entrega para un usuario del sistema (SEC-204). | |
| Modificada | Media (6.5) | 1.0% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.4, permite operaciones de lectura de archivos arbitrarias por medio de valuaciones de Exim (SEC-201). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.4, permite un ataque de tipo auto XSS en la página Password and Security de correo web (SEC-199). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.4, permite un ataque de tipo XSS reflejado en las interfaces reset-password (SEC-198). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.4, permite un ataque de tipo auto XSS en la pantalla de cambio de contraseña de paper_lantern (SEC-197). | |
| Modificada | Alta (8.8) | 0.98% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.4, presenta una contraseña fija para la cuenta de prueba Munin MySQL (SEC-196). | |
| Modificada | Media (6.3) | 0.95% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite que las cuentas demo ejecuten código por medio de una llamada de la API de NVData_fetchinc (SEC-233). | |
| Modificada | Media (6.5) | 1.0% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite operaciones file-chown arbitrarias por medio de la función reassign_post_terminate_cruft (SEC-173). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite un ataque de tipo auto XSS en la interfaz del archivo tail_ea4_migration.cgi (SEC-172). | |
| Modificada | Alta (8.8) | 1.1% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite la inyección de cadena de formato en el manejo de mensajes de excepción (SEC-171). | |
| Modificada | Baja (3.3) | 0.34% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, no aplica restricciones de lista de funcionalidades cuando se llama a adminbin multilang (SEC-168). |