Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.2% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite ciertas operaciones de lectura de archivos por medio de una llamada de la API de Serverinfo_manpage (SEC-252). | |
| Modificada | Media (6.3) | 0.95% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de la API de ClamScanner_getsocket (SEC-251). | |
| Modificada | Media (6.3) | 0.69% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite operaciones de lectura de archivos y escritura de archivos para cuentas demo por medio de la API de SourceIPCheck (SEC-250). | |
| Modificada | Media (4.3) | 0.63% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, no aplica restricciones demo para llamadas de la API en SSL (SEC-249). | |
| Modificada | Media (5.3) | 0.77% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar comandos de la API en SSH (SEC-248). | |
| Modificada | Media (5.8) | 0.77% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a las cuentas demo y cuentas suspendidas utilizar el reenvío de puertos en SSH (SEC-247). | |
| Modificada | Media (5.3) | 0.77% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar comandos de la API de la función Cpanel::SPFUI (SEC-246). | |
| Modificada | Media (5) | 0.60% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a las cuentas demo redireccionar el tráfico web (SEC-245). | |
| Modificada | Media (4.3) | 0.71% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a los usuarios demo ejecutar traceroute por medio de la api2 (SEC-244). | |
| Modificada | Media (6.3) | 0.95% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de una llamada de la API de ImageManager_dimensions (SEC-243). | |
| Modificada | Media (6.3) | 0.83% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de llamadas de la API de Encoding (SEC-242). | |
| Modificada | Media (4.4) | 0.46% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a una cuenta Webmail ejecutar código por medio de forwarders (SEC-240). | |
| Modificada | Baja (3.5) | 0.38% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a las cuentas demo leer archivos por medio de una llamada de la API2 de la función Fileman::getfileactions (SEC-239). | |
| Modificada | Alta (7.3) | 1.3% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de la API de BoxTrapper (SEC-238). | |
| Modificada | Alta (7.8) | 0.46% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite la ejecución de código en el contexto de la cuenta root por medio de una llamada de adminbin multilang de SET_VHOST_LANG_PACKAGE (SEC-237). | |
| Modificada | Alta (8.8) | 1.9% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 64.0.21, permite la ejecución de código mediante cuentas webmail y demo por medio de una llamada de la API de store_filter (SEC-236). | |
| Modificada | Alta (7.8) | 0.43% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 64.0.21, la conversión Horde de MySQL a SQLite puede filtrar una contraseña de base de datos (SEC-234). | |
| Modificada | Alta (7.5) | 0.88% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 66.0.1, no realiza de manera confiable las operaciones de suspender/no suspender en cuentas (CPANEL-13941). | |
| Modificada | Media (4.7) | 0.66% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 66.0.2, la propiedad de usuarios y grupos puede ser establecida incorrectamente cuando se este usando la función reassign_post_terminate_cruft (SEC-294). | |
| Modificada | Baja (3.3) | 0.32% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 66.0.2, los registros de dominio SSL del servidor HTTP de Apache pueden persistir sobre el disco después de la finalización de una cuenta (SEC-291). | |
| Modificada | Baja (2.5) | 0.29% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 66.0.2, los domlogs del Servidor HTTP de Apache se vuelven legibles por todo el mundo temporalmente durante el procesamiento de registros (SEC-290). | |
| Modificada | Baja (3.3) | 0.36% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 66.0.2, pueden presentarse permisos débiles de archivos de registro después de la modificación de cuenta (SEC-289). | |
| Modificada | Baja (2.7) | 0.75% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 66.0.2, permite a los proveedores (resellers) leer los archivos de registro de dominio de otras cuentas (SEC-288). | |
| Modificada | Baja (2.5) | 0.28% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 66.0.2, el archivo cpdavd_error_log puede ser creado con permisos débiles (SEC-280). | |
| Modificada | Baja (3.3) | 0.36% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 66.0.2, el archivo de configuración del Servidor HTTP de Apache se cambia a legible para todo el mundo cuando se reconstruye (SEC-274). |