Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
92 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 8.4% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mod_security.php. Cuando se analiza el… | |
| Modificada | Crítica (9.8) | 8.1% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mod_security.php. Cuando se analiza el… | |
| Modificada | Crítica (9.8) | 8.1% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17-0.9.8.891. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo loader_ajax.php. Cuando se analiza el… | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Control-webpanel Webpanel | 16/3/2020 | 17/6/2026 | CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) (para CentOS versiones 6 y 7), permite una inyección SQL por medio del parámetro term del archivo /cwp_{SESSION_HASH}/admin/loader_ajax.php. | |
| Modificada | Media (6.5) | 1.4% | — | Control-webpanel Webpanel | 17/12/2019 | 17/6/2026 | CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.864, permite a un atacante obtener el nombre del archivo de sesión de la víctima desde el directorio /home/[USERNAME]/tmp/session/sess_xxxxxx, y el valor del token de la víctima desde el directorio /usr/local/cwpsrv/logs/access_log, luego… | |
| Modificada | Media (6.5) | 1.4% | — | Control-webpanel Webpanel | 17/12/2019 | 17/6/2026 | CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versiones 0.9.8.856 hasta 0.9.8.864, permite a un atacante obtener el nombre del archivo de sesión de la víctima desde el directorio /tmp, y el valor del token de la víctima desde el directorio /usr/local/cwpsrv/logs/access_log, luego los utiliza para… | |
| Modificada | Media (4.6) | 0.48% | — | Control-webpanel Webpanel | 31/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en el archivo filemanager2.php en CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.885, se presenta mediante el parámetro cmd_arg. Esto puede ser explotado por parte de un atacante local que suministra un nombre de archivo diseñado dentro de un… | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 11/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante cambiar el valor de uso del correo electrónico desde una cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Alta (7.5) | 4.4% | — | Control-webpanel Webpanel | 11/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante editar un destino de reenvío de correo electrónico desde una cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un dominio desde una cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un subdominio desde una cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante agregar un destino de reenvío de correo electrónico a la cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante cambiar la contraseña de correo electrónico de una cuenta de víctima mediante una cuenta del atacante. | |
| Modificada | Media (5.4) | 1.3% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante acceder y eliminar registros DNS de la cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir la cuenta de correo electrónico de una víctima mediante una cuenta del atacante. | |
| Modificada | Media (4.3) | 1.5% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir un destino de reenvío de correo electrónico de la cuenta de la víctima mediante una cuenta del atacante. | |
| Modificada | Media (6.5) | 1.8% | — | Control-webpanel Webpanel | 10/9/2019 | 17/6/2026 | En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante suprimir a un usuario objetivo desde phpMyAdmin mediante una cuenta del atacante. | |
| Modificada | Media (5.4) | 6.5% | — | Control-webpanel Webpanel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.837, XSS en el parámetro de dominio permite que un usuario con pocos privilegios obtenga acceso a la raíz a través de la página de la lista de correo electrónico. | |
| Modificada | Media (6.5) | 2.2% | — | Centos-webpanel Centos WEB Panel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante descubrir contraseñas phpMyAdmin (de cualquier usuario en / etc / passwd) a través de una cuenta de atacante. | |
| Modificada | Media (6.5) | 1.9% | — | Centos-webpanel Centos WEB Panel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante eliminar bases de datos (como oauthv2) del servidor a través de una cuenta de atacante. | |
| Modificada | Media (5.3) | 4.0% | — | Control-webpanel Webpanel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.848, el proceso de inicio de sesión permite a los atacantes verificar si un nombre de usuario es válido comparando los tiempos de respuesta. | |
| Modificada | Alta (8.8) | 0.72% | — | Control-webpanel Webpanel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.837, CSRF en la función de contraseña olvidada permite a un atacante cambiar la contraseña de la cuenta raíz. | |
| Modificada | Media (6.1) | 2.2% | — | Control-webpanel Webpanel | 26/7/2019 | 17/6/2026 | En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.846, un XSS Reflejado en el archivo filemanager2.php (parámetro fm_current_dir), permite a los atacantes robar una cookie o sesión, o redireccionar hacia un sitio web de phishing. | |
| Modificada | Alta (8.8) | 2.8% | — | Centos-webpanel Centos WEB Panel | 26/7/2019 | 17/6/2026 | En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.846, una característica action=9 oculta en el archivo filemanager2.php, permite a los atacantes ejecutar un comando de shell, es decir, obtener un shell inverso con privilegios de usuario. | |
| Modificada | Media (4.3) | 2.0% | — | Control-webpanel Webpanel | 26/7/2019 | 17/6/2026 | En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.840, una Exposición de Información de Directorios y Archivos en filemanager, permite a los atacantes enumerar usuarios y comprobar si hay usuarios activos de la aplicación mediante la lectura del archivo /tmp/ login.log. |