Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.53%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en listdbs de la API1 de postgres (SEC-181).
ModificadaMedia (5.4)0.53%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la API de UI_confirm (SEC-180).
ModificadaMedia (5.4)0.53%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS almacenado en la API de ftp_sessions (SEC-180).
ModificadaMedia (5.4)0.53%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS almacenado en api1_listautoresponders (SEC-179).
ModificadaMedia (5.4)0.53%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS auto almacenado en la API de listftpstable (SEC-178).
ModificadaMedia (5.4)0.54%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS propio en la Configuración de Ajustes de WHM para autodiscover_host (SEC-177).
ModificadaMedia (5.4)0.53%—Cpanel6/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo XSS almacenado durante la fase de eliminación de homedir de una finalización de Cuenta de WHM (SEC-174).
ModificadaMedia (6.5)0.91%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.4, permite a los proveedores (resellers) utilizar la API de enqueue_transfer_item de WHM para colocar en cola los módulos no reorganizados (SEC-213).
ModificadaMedia (5.4)0.53%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.4, permite un ataque de tipo XSS almacenado en la interfaz Account Suspension List de WHM (SEC-211).
ModificadaMedia (6.5)0.88%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.4, no aplica la propiedad de la cuenta para las llamadas de la API de WHM de has_mycnf_for_cpuser (SEC-210).
ModificadaMedia (6.5)0.48%—Cpanel5/8/201917/6/2026
En cPanel anterior a versión 62.0.4, la generación del certificado SSL de WHM utiliza una dirección de correo electrónico no reservada (SEC-209).
ModificadaMedia (6.5)0.88%—Cpanel5/8/201917/6/2026
En cPanel anterior a versión 62.0.4, podrían presentarse comprobaciones incorrectas de la ACL en la api xml para acciones de Reorganizar Cuenta (SEC-207).
ModificadaMedia (6.5)0.88%—Cpanel5/8/201917/6/2026
En cPanel anterior a versión 62.0.4, los transportes de Exim podrían ejecutarse en el contexto de la cuenta nobody (SEC-206).
ModificadaAlta (7.5)1.1%—Cpanel5/8/201917/6/2026
Leech Protect en cPanel anterior a versión 62.0.4, no protege ciertos directorios (SEC-205).
ModificadaAlta (8.8)1.1%—Cpanel5/8/201917/6/2026
En cPanel anterior a versión 62.0.4, los filtros canalizados de Exim se ejecutaron en el contexto de una cuenta de usuario incorrecta durante la entrega para un usuario del sistema (SEC-204).
ModificadaMedia (6.5)1.0%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.4, permite operaciones de lectura de archivos arbitrarias por medio de valuaciones de Exim (SEC-201).
ModificadaMedia (5.4)0.53%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.4, permite un ataque de tipo auto XSS en la página Password and Security de correo web (SEC-199).
ModificadaMedia (6.1)0.65%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.4, permite un ataque de tipo XSS reflejado en las interfaces reset-password (SEC-198).
ModificadaMedia (5.4)0.53%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.4, permite un ataque de tipo auto XSS en la pantalla de cambio de contraseña de paper_lantern (SEC-197).
ModificadaAlta (8.8)0.98%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.4, presenta una contraseña fija para la cuenta de prueba Munin MySQL (SEC-196).
ModificadaMedia (6.3)0.95%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite que las cuentas demo ejecuten código por medio de una llamada de la API de NVData_fetchinc (SEC-233).
ModificadaMedia (6.5)1.0%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite operaciones file-chown arbitrarias por medio de la función reassign_post_terminate_cruft (SEC-173).
ModificadaMedia (5.4)0.53%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite un ataque de tipo auto XSS en la interfaz del archivo tail_ea4_migration.cgi (SEC-172).
ModificadaAlta (8.8)1.1%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite la inyección de cadena de formato en el manejo de mensajes de excepción (SEC-171).
ModificadaBaja (3.3)0.34%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 60.0.25, no aplica restricciones de lista de funcionalidades cuando se llama a adminbin multilang (SEC-168).