Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.36% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 66.0.2, los archivos de registro de dominio se vuelven legibles después del procesamiento de registro (SEC-273). | |
| Modificada | Baja (3.3) | 0.36% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 66.0.2, la conversión EasyApache 4 establece una propiedad y permisos de domlog débiles (SEC-272). | |
| Modificada | Baja (3.3) | 0.32% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 66.0.2, permite a las cuentas demo crear bases de datos y usuarios (SEC-271). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 66.0.2, permite un ataque de tipo XSS almacenado durante el procesamiento de cPAddons de WHM (SEC-269). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 66.0.2, permite un ataque de tipo XSS almacenado durante la desinstalación de cPAddons de WHM (SEC-266). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 66.0.2, permite un ataque de tipo XSS almacenado durante las operaciones de archivos de cPAddons de WHM (SEC-265). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 66.0.2, permite un ataque de tipo XSS almacenado durante la instalación de WHM (SEC-263). | |
| Modificada | Media (5.5) | 0.30% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 67.9999.103, permite operaciones arbitrarias de sobrescritura de archivos durante una actualización del esquema SQLite de Roundcube (SEC-303). | |
| Modificada | Alta (7.8) | 0.43% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 67.9999.103, permite la ejecución de código en el contexto de la cuenta mailman debido al filtrado incorrecto de la variable de entorno (SEC-302). | |
| Modificada | Alta (7.4) | 0.80% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 67.9999.103, permite una redireccionamiento abierto en el archivo /unprotected/redirect.html (SEC-300). | |
| Modificada | Alta (7.8) | 0.38% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 67.9999.103, el sistema de copia de seguridad sobrescribe el directorio de inicio de root cuando un montaje desaparece (SEC-299). | |
| Modificada | Baja (2.5) | 0.29% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior al versión 67.9999.103, permite que los archivos de registro del Servidor HTTP de Apache sean legibles en todo el mundo debido al manejo inapropiado de un cambio de nombre de cuenta (SEC-296). | |
| Modificada | Media (6.8) | 0.88% | — | Cpanel | 2/8/2019 | 17/6/2026 | La funcionalidad de "addon domain conversion" en cPanel anterior a versión 67.9999.103, puede copiar todas las bases de datos MySQL en la nueva cuenta (SEC-285). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 67.9999.103, el archivo de copia de seguridad de una cuenta de usuario podría contener todas las bases de datos MySQL en el servidor (SEC-284). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 2/8/2019 | 17/6/2026 | En cPanel anterior a versión 67.9999.103, la interfaz backup podría devolver un archivo de copia de seguridad con todas las bases de datos MySQL (SEC-283). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 67.9999.103, permite un ataque de tipo XSS almacenado en las interfaces MySQL Password Change de WHM (SEC-282). | |
| Modificada | Media (4.8) | 0.36% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 67.9999.103, no impone la comprobación del nombre de host SSL para la descarga del acuerdo de soporte (SEC-279). | |
| Modificada | Alta (7.5) | 0.85% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 67.9999.103, permite la inyección SQL durante el procesamiento de eximstats (SEC-276). | |
| Modificada | Media (5.5) | 0.42% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite operaciones de lectura de archivos arbitrarias debido a la lógica de modificación .htaccess de copia de seguridad (SEC-345). | |
| Modificada | Baja (3.1) | 0.44% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite que los datos del dominio sean eliminados para dominios con el TLD .lock (SEC-341). | |
| Modificada | Media (6.3) | 0.83% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite la ejecución de código en el contexto de la cuenta nobody por medio de archivos de Mailman (SEC-337). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite un ataque de tipo XSS almacenado durante una actualización moderada de cpaddons (SEC-336). | |
| Modificada | Baja (2.7) | 0.62% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite que las cuentas de usuario sean creadas parcialmente con formatos de nombre de usuario no válidos (SEC-334). | |
| Modificada | Alta (7.8) | 0.55% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite la ejecución del código root local por medio de cpdavd (SEC-333). | |
| Modificada | Baja (3.7) | 0.69% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite a los atacantes leer el archivo crontab de root durante un intervalo de tiempo corto al habilitar o deshabilitar sqloptimizer (SEC-332). |