Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.89% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite operaciones de creación de archivos y chmod de archivos durante el procesamiento del archivo de registro de ModSecurity Audit (SEC-165). | |
| Modificada | Media (6.5) | 0.75% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite operaciones arbitrarias de sobrescritura de archivos durante una actualización de Roundcube (SEC-164). | |
| Modificada | Media (6.1) | 0.69% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite una redireccionamiento abierto por medio del archivo /cgi-sys/FormMail-clone.cgi (SEC-162). | |
| Modificada | Media (6.5) | 0.75% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25, permite operaciones de sobrescritura de archivos durante la preparación para actualizaciones de MySQL (SEC-161). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 60.0.25 , permite un ataque de tipo XSS almacenado en la interfaz de WHM Repair Mailbox Permissions(SEC-159). | |
| Modificada | Media (6.3) | 0.98% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite que las cuentas demo ejecuten código por medio de la API de la función Htaccess::setphppreference (SEC-232). | |
| Modificada | Media (4.3) | 0.71% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite el acceso a recursos restringidos debido a un error de filtrado URL (SEC-229). | |
| Modificada | Baja (2.7) | 0.62% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, no reconoce la propiedad del dominio apropiadamente durante la adición de dominios aparcados en una configuración de correo (SEC-228). | |
| Modificada | Media (4.4) | 0.35% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, no presenta una lista de nombres de usuario reservados suficiente (SEC-227). | |
| Modificada | Media (4.9) | 0.71% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite operaciones arbitrarias de sobrescritura de archivos por medio del Editor de Plantillas de Zona de WHM (SEC-226). | |
| Modificada | Alta (7.5) | 0.94% | — | Cpanel | 5/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite la omisión de prohibición por un día de CPHulk cuando la protección basada en IP está habilitada (SEC-224). | |
| Modificada | Alta (7.8) | 0.47% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite la ejecución de código en el contexto de la cuenta root por medio de una ruta (path) de DocumentRoot larga (SEC-225). | |
| Modificada | Media (4.3) | 0.74% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite no conservar las preguntas de la política de seguridad tras un cambio de nombre de cuenta (SEC-223). | |
| Modificada | Alta (7.8) | 0.47% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite la ejecución de código arbitrario durante la instalación automática de SSL (SEC-221). | |
| Modificada | Alta (7.8) | 0.47% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite la ejecución de código arbitrario durante la modificación de cuenta (SEC-220). | |
| Modificada | Baja (3.3) | 0.34% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite la sobrescritura de archivos al renombrar una cuenta (SEC-219). | |
| Modificada | Media (4.4) | 0.44% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel versiones anteriores a la 62.0.17 permite operaciones arbitrarias de lectura de archivos a través de WHM / styled / URLs (SEC-218). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.17, permite un ataque de tipo XSS propio en la interfaz cPAddons showsecurity de WHM (SEC-217). | |
| Modificada | Baja (2.7) | 0.83% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 62.0.17, la conversión de dominio addon no requirió un paquete para proveedores (resellers) (SEC-208). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 62.0.24, permite un ataque de tipo XSS almacenado en la interfaz de instalación cPAddons de WHM (SEC-262). | |
| Modificada | Media (4.9) | 0.71% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, no conserva los grupos suplementarios tras los cambios de nombre de cuenta (SEC-260). | |
| Modificada | Media (6.7) | 0.45% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite la ejecución de código por medio de archivos de configuración de Rails (SEC-259). | |
| Modificada | Media (5.3) | 0.87% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a los atacantes leer el archivo crontab de un usuario durante un intervalo de tiempo corto sobre una actualización de cPAddon (SEC-257). | |
| Modificada | Media (4.5) | 0.28% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite ciertas operaciones de file-chmod por medio del archivo /scripts/convert_roundcube_mysql2sqlite (SEC-255). | |
| Modificada | Media (5.5) | 0.34% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite ciertas operaciones de cambio de nombre de archivo en el contexto de la cuenta root por medio del archivo scripts/convert_roundcube_mysql2sqlite (SEC-254). |