Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.89%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite operaciones de creación de archivos y chmod de archivos durante el procesamiento del archivo de registro de ModSecurity Audit (SEC-165).
ModificadaMedia (6.5)0.75%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite operaciones arbitrarias de sobrescritura de archivos durante una actualización de Roundcube (SEC-164).
ModificadaMedia (6.1)0.69%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite una redireccionamiento abierto por medio del archivo /cgi-sys/FormMail-clone.cgi (SEC-162).
ModificadaMedia (6.5)0.75%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 60.0.25, permite operaciones de sobrescritura de archivos durante la preparación para actualizaciones de MySQL (SEC-161).
ModificadaMedia (5.4)0.53%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 60.0.25 , permite un ataque de tipo XSS almacenado en la interfaz de WHM Repair Mailbox Permissions(SEC-159).
ModificadaMedia (6.3)0.98%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite que las cuentas demo ejecuten código por medio de la API de la función Htaccess::setphppreference (SEC-232).
ModificadaMedia (4.3)0.71%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite el acceso a recursos restringidos debido a un error de filtrado URL (SEC-229).
ModificadaBaja (2.7)0.62%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.17, no reconoce la propiedad del dominio apropiadamente durante la adición de dominios aparcados en una configuración de correo (SEC-228).
ModificadaMedia (4.4)0.35%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.17, no presenta una lista de nombres de usuario reservados suficiente (SEC-227).
ModificadaMedia (4.9)0.71%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite operaciones arbitrarias de sobrescritura de archivos por medio del Editor de Plantillas de Zona de WHM (SEC-226).
ModificadaAlta (7.5)0.94%—Cpanel5/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite la omisión de prohibición por un día de CPHulk cuando la protección basada en IP está habilitada (SEC-224).
ModificadaAlta (7.8)0.47%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite la ejecución de código en el contexto de la cuenta root por medio de una ruta (path) de DocumentRoot larga (SEC-225).
ModificadaMedia (4.3)0.74%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite no conservar las preguntas de la política de seguridad tras un cambio de nombre de cuenta (SEC-223).
ModificadaAlta (7.8)0.47%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite la ejecución de código arbitrario durante la instalación automática de SSL (SEC-221).
ModificadaAlta (7.8)0.47%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite la ejecución de código arbitrario durante la modificación de cuenta (SEC-220).
ModificadaBaja (3.3)0.34%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite la sobrescritura de archivos al renombrar una cuenta (SEC-219).
ModificadaMedia (4.4)0.44%—Cpanel2/8/201917/6/2026
cPanel versiones anteriores a la 62.0.17 permite operaciones arbitrarias de lectura de archivos a través de WHM / styled / URLs (SEC-218).
ModificadaMedia (6.1)0.65%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 62.0.17, permite un ataque de tipo XSS propio en la interfaz cPAddons showsecurity de WHM (SEC-217).
ModificadaBaja (2.7)0.83%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 62.0.17, la conversión de dominio addon no requirió un paquete para proveedores (resellers) (SEC-208).
ModificadaMedia (5.4)0.53%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 62.0.24, permite un ataque de tipo XSS almacenado en la interfaz de instalación cPAddons de WHM (SEC-262).
ModificadaMedia (4.9)0.71%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, no conserva los grupos suplementarios tras los cambios de nombre de cuenta (SEC-260).
ModificadaMedia (6.7)0.45%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite la ejecución de código por medio de archivos de configuración de Rails (SEC-259).
ModificadaMedia (5.3)0.87%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a los atacantes leer el archivo crontab de un usuario durante un intervalo de tiempo corto sobre una actualización de cPAddon (SEC-257).
ModificadaMedia (4.5)0.28%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite ciertas operaciones de file-chmod por medio del archivo /scripts/convert_roundcube_mysql2sqlite (SEC-255).
ModificadaMedia (5.5)0.34%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite ciertas operaciones de cambio de nombre de archivo en el contexto de la cuenta root por medio del archivo scripts/convert_roundcube_mysql2sqlite (SEC-254).