Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

92 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)8.4%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mod_security.php. Cuando se analiza el…
ModificadaCrítica (9.8)8.1%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mod_security.php. Cuando se analiza el…
ModificadaCrítica (9.8)8.1%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17-0.9.8.891. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo loader_ajax.php. Cuando se analiza el…
ModificadaCrítica (9.8)16%💥 ExploitControl-webpanel Webpanel16/3/202017/6/2026
CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) (para CentOS versiones 6 y 7), permite una inyección SQL por medio del parámetro term del archivo /cwp_{SESSION_HASH}/admin/loader_ajax.php.
ModificadaMedia (6.5)1.4%—Control-webpanel Webpanel17/12/201917/6/2026
CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.864, permite a un atacante obtener el nombre del archivo de sesión de la víctima desde el directorio /home/[USERNAME]/tmp/session/sess_xxxxxx, y el valor del token de la víctima desde el directorio /usr/local/cwpsrv/logs/access_log, luego…
ModificadaMedia (6.5)1.4%—Control-webpanel Webpanel17/12/201917/6/2026
CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versiones 0.9.8.856 hasta 0.9.8.864, permite a un atacante obtener el nombre del archivo de sesión de la víctima desde el directorio /tmp, y el valor del token de la víctima desde el directorio /usr/local/cwpsrv/logs/access_log, luego los utiliza para…
ModificadaMedia (4.6)0.48%—Control-webpanel Webpanel31/10/201917/6/2026
Una vulnerabilidad de tipo XSS almacenado en el archivo filemanager2.php en CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.885, se presenta mediante el parámetro cmd_arg. Esto puede ser explotado por parte de un atacante local que suministra un nombre de archivo diseñado dentro de un…
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel11/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante cambiar el valor de uso del correo electrónico desde una cuenta de la víctima mediante una cuenta del atacante.
ModificadaAlta (7.5)4.4%—Control-webpanel Webpanel11/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante editar un destino de reenvío de correo electrónico desde una cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un dominio desde una cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un subdominio desde una cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante agregar un destino de reenvío de correo electrónico a la cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante cambiar la contraseña de correo electrónico de una cuenta de víctima mediante una cuenta del atacante.
ModificadaMedia (5.4)1.3%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante acceder y eliminar registros DNS de la cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir la cuenta de correo electrónico de una víctima mediante una cuenta del atacante.
ModificadaMedia (4.3)1.5%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un destino de reenvío de correo electrónico de la cuenta de la víctima mediante una cuenta del atacante.
ModificadaMedia (6.5)1.8%—Control-webpanel Webpanel10/9/201917/6/2026
En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir a un usuario objetivo desde phpMyAdmin mediante una cuenta del atacante.
ModificadaMedia (5.4)6.5%—Control-webpanel Webpanel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.837, XSS en el parámetro de dominio permite que un usuario con pocos privilegios obtenga acceso a la raíz a través de la página de la lista de correo electrónico.
ModificadaMedia (6.5)2.2%—Centos-webpanel Centos WEB Panel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante descubrir contraseñas phpMyAdmin (de cualquier usuario en / etc / passwd) a través de una cuenta de atacante.
ModificadaMedia (6.5)1.9%—Centos-webpanel Centos WEB Panel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante eliminar bases de datos (como oauthv2) del servidor a través de una cuenta de atacante.
ModificadaMedia (5.3)4.0%—Control-webpanel Webpanel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.848, el proceso de inicio de sesión permite a los atacantes verificar si un nombre de usuario es válido comparando los tiempos de respuesta.
ModificadaAlta (8.8)0.72%—Control-webpanel Webpanel21/8/201917/6/2026
En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.837, CSRF en la función de contraseña olvidada permite a un atacante cambiar la contraseña de la cuenta raíz.
ModificadaMedia (6.1)2.2%—Control-webpanel Webpanel26/7/201917/6/2026
En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.846, un XSS Reflejado en el archivo filemanager2.php (parámetro fm_current_dir), permite a los atacantes robar una cookie o sesión, o redireccionar hacia un sitio web de phishing.
ModificadaAlta (8.8)2.8%—Centos-webpanel Centos WEB Panel26/7/201917/6/2026
En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.846, una característica action=9 oculta en el archivo filemanager2.php, permite a los atacantes ejecutar un comando de shell, es decir, obtener un shell inverso con privilegios de usuario.
ModificadaMedia (4.3)2.0%—Control-webpanel Webpanel26/7/201917/6/2026
En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.840, una Exposición de Información de Directorios y Archivos en filemanager, permite a los atacantes enumerar usuarios y comprobar si hay usuarios activos de la aplicación mediante la lectura del archivo /tmp/ login.log.
Orbitaley — Vulnerabilidades