Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.8) | 0.59% | — | Cpanel | 2/8/2019 | 17/6/2026 | DnsUtils en cPanel anterior a versión 68.0.15, permite la creación de zonas para los subdominios hostname y account (SEC-331). | |
| Modificada | Baja (3.3) | 0.36% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, no conserva los permisos para el transporte del respaldo local (SEC-330). | |
| Modificada | Media (5.5) | 0.40% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite operaciones arbitrarias de lectura de archivos por medio de vdomainaliases de Exim (SEC-329). | |
| Modificada | Baja (2.7) | 0.70% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, no bloquea un nombre de usuario del protocolo SSL (SEC-328). | |
| Modificada | Baja (2.7) | 0.70% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, no presenta una lista suficiente de nombres de usuario reservados (SEC-327). | |
| Modificada | Baja (2.7) | 0.70% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, no bloquea un nombre de usuario de postmaster, lo que podría permitir la recepción de correo electrónico privado (SEC-326). | |
| Modificada | Baja (2) | 0.53% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite colisiones debido a que las bases de datos PostgreSQL se pueden asignar a varias cuentas (SEC-325). | |
| Modificada | Baja (2.5) | 0.29% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite a los atacantes leer archivos de copia de seguridad debido a que son legibles por todo el mundo durante un intervalo de tiempo corto (SEC-323). | |
| Modificada | Alta (7.8) | 0.47% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite la ejecución de código en el contexto de la cuenta root debido a permisos débiles en copias de seguridad de tipo incremental (SEC-322). | |
| Modificada | Media (6.3) | 0.71% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite una inyección de formato de cadenas en dovecot-xaps-plugin (SEC-318). | |
| Modificada | Alta (7.8) | 0.41% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, puede realizar operaciones de archivo no seguras debido a que Jailshell no ajusta la umask (SEC-315). | |
| Modificada | Alta (7.2) | 2.0% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite la ejecución de código arbitraria por medio de la inyección de Maketext en una carga de estilo de Reseller (SEC-314). | |
| Modificada | Alta (7.2) | 2.0% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite la ejecución de código arbitraria por medio de la inyección de Maketext en PostgresAdmin (SEC-313). | |
| Modificada | Media (5.5) | 0.34% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite a los usuarios sin privilegios acceder a directorios restringidos durante las restauraciones de cuentas (SEC-311). | |
| Modificada | Baja (3.8) | 0.32% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite cuentas enjauladas para restaurar archivos que están fuera de la jaula (SEC-310). | |
| Modificada | Alta (7.8) | 0.38% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, escribe copias de seguridad del directorio de inicio en una ubicación incorrecta (SEC-309). | |
| Modificada | Baja (2.7) | 0.70% | — | Cpanel | 2/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.15, permite el uso de una dirección de correo electrónico no reservada en los registros SOA de la zona DNS (SEC-306). | |
| Modificada | Alta (8.8) | 1.3% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite a los atacantes omitir la Autenticación de Dos Factores por medio de peticiones de implementación de un clúster de DNS (SEC-93). | |
| Modificada | Media (6.5) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | En cPanel anterior a versión 55.9999.141, Scripts y addpop revelan una contraseña de línea de comandos en una lista de procesos (SEC-75). | |
| Modificada | Alta (8.8) | 1.3% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite que los demonios accedan a sus TTY de control (SEC-31). | |
| Modificada | Media (6.5) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | En cPanel anterior a versión 57.9999.54, los archivos de registro de usuario se vuelven legibles por todo el mundo durante un rotado mediante cpanellogd (SEC-125) los rota. | |
| Modificada | Media (6.5) | 1.6% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.54, establece incorrectamente los permisos de archivos de registro en el arranque de dnsadmin y arranque de spamd (SEC-124). | |
| Modificada | Crítica (9.8) | 1.6% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.54, permite la inyección SQL por medio del archivo de registro TailWatch de ModSecurity (SEC-123). | |
| Modificada | Alta (8.8) | 1.7% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.54, permite que las cuentas de Webmail ejecuten código arbitrario por medio de forwarders (SEC-121). | |
| Modificada | Media (6.5) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.54, permite operaciones de lectura de archivos arbitrarias para cuentas de Webmail por medio de APIs Branding (SEC-120). |