Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.2%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite ciertas operaciones de lectura de archivos por medio de una llamada de la API de Serverinfo_manpage (SEC-252).
ModificadaMedia (6.3)0.95%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de la API de ClamScanner_getsocket (SEC-251).
ModificadaMedia (6.3)0.69%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite operaciones de lectura de archivos y escritura de archivos para cuentas demo por medio de la API de SourceIPCheck (SEC-250).
ModificadaMedia (4.3)0.63%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, no aplica restricciones demo para llamadas de la API en SSL (SEC-249).
ModificadaMedia (5.3)0.77%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar comandos de la API en SSH (SEC-248).
ModificadaMedia (5.8)0.77%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a las cuentas demo y cuentas suspendidas utilizar el reenvío de puertos en SSH (SEC-247).
ModificadaMedia (5.3)0.77%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar comandos de la API de la función Cpanel::SPFUI (SEC-246).
ModificadaMedia (5)0.60%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a las cuentas demo redireccionar el tráfico web (SEC-245).
ModificadaMedia (4.3)0.71%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a los usuarios demo ejecutar traceroute por medio de la api2 (SEC-244).
ModificadaMedia (6.3)0.95%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de una llamada de la API de ImageManager_dimensions (SEC-243).
ModificadaMedia (6.3)0.83%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de llamadas de la API de Encoding (SEC-242).
ModificadaMedia (4.4)0.46%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a una cuenta Webmail ejecutar código por medio de forwarders (SEC-240).
ModificadaBaja (3.5)0.38%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a las cuentas demo leer archivos por medio de una llamada de la API2 de la función Fileman::getfileactions (SEC-239).
ModificadaAlta (7.3)1.3%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite a las cuentas demo ejecutar código por medio de la API de BoxTrapper (SEC-238).
ModificadaAlta (7.8)0.46%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite la ejecución de código en el contexto de la cuenta root por medio de una llamada de adminbin multilang de SET_VHOST_LANG_PACKAGE (SEC-237).
ModificadaAlta (8.8)1.9%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 64.0.21, permite la ejecución de código mediante cuentas webmail y demo por medio de una llamada de la API de store_filter (SEC-236).
ModificadaAlta (7.8)0.43%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 64.0.21, la conversión Horde de MySQL a SQLite puede filtrar una contraseña de base de datos (SEC-234).
ModificadaAlta (7.5)0.88%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 66.0.1, no realiza de manera confiable las operaciones de suspender/no suspender en cuentas (CPANEL-13941).
ModificadaMedia (4.7)0.66%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 66.0.2, la propiedad de usuarios y grupos puede ser establecida incorrectamente cuando se este usando la función reassign_post_terminate_cruft (SEC-294).
ModificadaBaja (3.3)0.32%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 66.0.2, los registros de dominio SSL del servidor HTTP de Apache pueden persistir sobre el disco después de la finalización de una cuenta (SEC-291).
ModificadaBaja (2.5)0.29%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 66.0.2, los domlogs del Servidor HTTP de Apache se vuelven legibles por todo el mundo temporalmente durante el procesamiento de registros (SEC-290).
ModificadaBaja (3.3)0.36%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 66.0.2, pueden presentarse permisos débiles de archivos de registro después de la modificación de cuenta (SEC-289).
ModificadaBaja (2.7)0.75%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 66.0.2, permite a los proveedores (resellers) leer los archivos de registro de dominio de otras cuentas (SEC-288).
ModificadaBaja (2.5)0.28%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 66.0.2, el archivo cpdavd_error_log puede ser creado con permisos débiles (SEC-280).
ModificadaBaja (3.3)0.36%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 66.0.2, el archivo de configuración del Servidor HTTP de Apache se cambia a legible para todo el mundo cuando se reconstruye (SEC-274).