Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.8)0.59%—Cpanel2/8/201917/6/2026
DnsUtils en cPanel anterior a versión 68.0.15, permite la creación de zonas para los subdominios hostname y account (SEC-331).
ModificadaBaja (3.3)0.36%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, no conserva los permisos para el transporte del respaldo local (SEC-330).
ModificadaMedia (5.5)0.40%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite operaciones arbitrarias de lectura de archivos por medio de vdomainaliases de Exim (SEC-329).
ModificadaBaja (2.7)0.70%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, no bloquea un nombre de usuario del protocolo SSL (SEC-328).
ModificadaBaja (2.7)0.70%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, no presenta una lista suficiente de nombres de usuario reservados (SEC-327).
ModificadaBaja (2.7)0.70%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, no bloquea un nombre de usuario de postmaster, lo que podría permitir la recepción de correo electrónico privado (SEC-326).
ModificadaBaja (2)0.53%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite colisiones debido a que las bases de datos PostgreSQL se pueden asignar a varias cuentas (SEC-325).
ModificadaBaja (2.5)0.29%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite a los atacantes leer archivos de copia de seguridad debido a que son legibles por todo el mundo durante un intervalo de tiempo corto (SEC-323).
ModificadaAlta (7.8)0.47%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite la ejecución de código en el contexto de la cuenta root debido a permisos débiles en copias de seguridad de tipo incremental (SEC-322).
ModificadaMedia (6.3)0.71%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite una inyección de formato de cadenas en dovecot-xaps-plugin (SEC-318).
ModificadaAlta (7.8)0.41%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, puede realizar operaciones de archivo no seguras debido a que Jailshell no ajusta la umask (SEC-315).
ModificadaAlta (7.2)2.0%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite la ejecución de código arbitraria por medio de la inyección de Maketext en una carga de estilo de Reseller (SEC-314).
ModificadaAlta (7.2)2.0%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite la ejecución de código arbitraria por medio de la inyección de Maketext en PostgresAdmin (SEC-313).
ModificadaMedia (5.5)0.34%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite a los usuarios sin privilegios acceder a directorios restringidos durante las restauraciones de cuentas (SEC-311).
ModificadaBaja (3.8)0.32%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite cuentas enjauladas para restaurar archivos que están fuera de la jaula (SEC-310).
ModificadaAlta (7.8)0.38%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, escribe copias de seguridad del directorio de inicio en una ubicación incorrecta (SEC-309).
ModificadaBaja (2.7)0.70%—Cpanel2/8/201917/6/2026
cPanel anterior a versión 68.0.15, permite el uso de una dirección de correo electrónico no reservada en los registros SOA de la zona DNS (SEC-306).
ModificadaAlta (8.8)1.3%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite a los atacantes omitir la Autenticación de Dos Factores por medio de peticiones de implementación de un clúster de DNS (SEC-93).
ModificadaMedia (6.5)1.1%—Cpanel1/8/201917/6/2026
En cPanel anterior a versión 55.9999.141, Scripts y addpop revelan una contraseña de línea de comandos en una lista de procesos (SEC-75).
ModificadaAlta (8.8)1.3%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite que los demonios accedan a sus TTY de control (SEC-31).
ModificadaMedia (6.5)1.1%—Cpanel1/8/201917/6/2026
En cPanel anterior a versión 57.9999.54, los archivos de registro de usuario se vuelven legibles por todo el mundo durante un rotado mediante cpanellogd (SEC-125) los rota.
ModificadaMedia (6.5)1.6%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 57.9999.54, establece incorrectamente los permisos de archivos de registro en el arranque de dnsadmin y arranque de spamd (SEC-124).
ModificadaCrítica (9.8)1.6%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 57.9999.54, permite la inyección SQL por medio del archivo de registro TailWatch de ModSecurity (SEC-123).
ModificadaAlta (8.8)1.7%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 57.9999.54, permite que las cuentas de Webmail ejecuten código arbitrario por medio de forwarders (SEC-121).
ModificadaMedia (6.5)1.1%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 57.9999.54, permite operaciones de lectura de archivos arbitrarias para cuentas de Webmail por medio de APIs Branding (SEC-120).