Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.36%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 66.0.2, los archivos de registro de dominio se vuelven legibles después del procesamiento de registro (SEC-273).
ModificadaBaja (3.3)0.36%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 66.0.2, la conversión EasyApache 4 establece una propiedad y permisos de domlog débiles (SEC-272).
ModificadaBaja (3.3)0.32%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 66.0.2, permite a las cuentas demo crear bases de datos y usuarios (SEC-271).
ModificadaMedia (5.4)0.53%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 66.0.2, permite un ataque de tipo XSS almacenado durante el procesamiento de cPAddons de WHM (SEC-269).
ModificadaMedia (5.4)0.53%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 66.0.2, permite un ataque de tipo XSS almacenado durante la desinstalación de cPAddons de WHM (SEC-266).
ModificadaMedia (5.4)0.53%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 66.0.2, permite un ataque de tipo XSS almacenado durante las operaciones de archivos de cPAddons de WHM (SEC-265).
ModificadaMedia (5.4)0.53%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 66.0.2, permite un ataque de tipo XSS almacenado durante la instalación de WHM (SEC-263).
ModificadaMedia (5.5)0.30%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 67.9999.103, permite operaciones arbitrarias de sobrescritura de archivos durante una actualización del esquema SQLite de Roundcube (SEC-303).
ModificadaAlta (7.8)0.43%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 67.9999.103, permite la ejecución de código en el contexto de la cuenta mailman debido al filtrado incorrecto de la variable de entorno (SEC-302).
ModificadaAlta (7.4)0.80%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 67.9999.103, permite una redireccionamiento abierto en el archivo /unprotected/redirect.html (SEC-300).
ModificadaAlta (7.8)0.38%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 67.9999.103, el sistema de copia de seguridad sobrescribe el directorio de inicio de root cuando un montaje desaparece (SEC-299).
ModificadaBaja (2.5)0.29%—Cpanel2/8/201917/6/2026
cPanel anterior al versión 67.9999.103, permite que los archivos de registro del Servidor HTTP de Apache sean legibles en todo el mundo debido al manejo inapropiado de un cambio de nombre de cuenta (SEC-296).
ModificadaMedia (6.8)0.88%—Cpanel2/8/201917/6/2026
La funcionalidad de "addon domain conversion" en cPanel anterior a versión 67.9999.103, puede copiar todas las bases de datos MySQL en la nueva cuenta (SEC-285).
ModificadaMedia (6.5)0.88%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 67.9999.103, el archivo de copia de seguridad de una cuenta de usuario podría contener todas las bases de datos MySQL en el servidor (SEC-284).
ModificadaMedia (6.5)0.88%—Cpanel2/8/201917/6/2026
En cPanel anterior a versión 67.9999.103, la interfaz backup podría devolver un archivo de copia de seguridad con todas las bases de datos MySQL (SEC-283).
ModificadaMedia (5.4)0.53%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 67.9999.103, permite un ataque de tipo XSS almacenado en las interfaces MySQL Password Change de WHM (SEC-282).
ModificadaMedia (4.8)0.36%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 67.9999.103, no impone la comprobación del nombre de host SSL para la descarga del acuerdo de soporte (SEC-279).
ModificadaAlta (7.5)0.85%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 67.9999.103, permite la inyección SQL durante el procesamiento de eximstats (SEC-276).
ModificadaMedia (5.5)0.42%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite operaciones de lectura de archivos arbitrarias debido a la lógica de modificación .htaccess de copia de seguridad (SEC-345).
ModificadaBaja (3.1)0.44%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite que los datos del dominio sean eliminados para dominios con el TLD .lock (SEC-341).
ModificadaMedia (6.3)0.83%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite la ejecución de código en el contexto de la cuenta nobody por medio de archivos de Mailman (SEC-337).
ModificadaMedia (5.4)0.53%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite un ataque de tipo XSS almacenado durante una actualización moderada de cpaddons (SEC-336).
ModificadaBaja (2.7)0.62%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite que las cuentas de usuario sean creadas parcialmente con formatos de nombre de usuario no válidos (SEC-334).
ModificadaAlta (7.8)0.55%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite la ejecución del código root local por medio de cpdavd (SEC-333).
ModificadaBaja (3.7)0.69%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite a los atacantes leer el archivo crontab de root durante un intervalo de tiempo corto al habilitar o deshabilitar sqloptimizer (SEC-332).