Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.3% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.54, permite el escape del modo demo por medio del archivo show_template.stor (SEC-119). | |
| Modificada | Media (5.4) | 0.64% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 57.9999.54, permite un ataque de tipo XSS propio durante la creación de una cuenta ftp bajo dominios addon. (SEC-118). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en la interfaz listips de WHM. (SEC-389). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en la interfaz listips de WHM. (SEC-389). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en Spamd Startup Config de WHM. (SEC-387). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS auto almacenado en Account Transfer de WHM. (SEC-386). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en Include Editor de Apache Configuration de WHM. (SEC-385). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en funcionalidad Backup Restoration de cPanel (SEC-383). | |
| Modificada | Media (5.5) | 0.35% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite determinadas operaciones de escritura de archivo por medio del script telnetcrt (SEC-356). | |
| Modificada | Baja (3.3) | 0.35% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite a los atacantes leer información de la zona porque un archivo confiable para todo el mundo es creado mediante el script archive_sync_zones. (SEC-355) | |
| Modificada | Media (5.7) | 0.63% | — | Cpanel | 1/8/2019 | 17/6/2026 | En el archivo bin/csvprocess en cPanel anterior a versión 68.0.27, permite operaciones de archivos no seguras. (SEC-354). | |
| Modificada | Baja (3.3) | 0.35% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite a los atacantes leer una copia del archivo httpd.conf que se crea durante una prueba de sintaxis (SEC-353). | |
| Modificada | Baja (2.5) | 0.29% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite a los atacantes leer el archivo crontab de root durante un intervalo de tiempo corto en una tarea post-actualización (SEC-352). | |
| Modificada | Baja (2.5) | 0.29% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite a los atacantes leer el archivo crontab de root durante un intervalo de tiempo corto al configurar crontab (SEC-351). | |
| Modificada | Media (5.6) | 0.31% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite operaciones arbitrarias de lectura de archivos por medio adminbin de restore (SEC-349). | |
| Modificada | Baja (3.3) | 0.27% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite a los atacantes leer el archivo crontab de root durante un intervalo de tiempo corto al habilitar las copias de seguridad (SEC-342). | |
| Modificada | Baja (3.3) | 0.35% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite a un usuario detectar el contenido de directorios (que no son propiedad de dicho usuario) mediante el aprovechamiento de las copias de seguridad (SEC-339). | |
| Modificada | Baja (2.7) | 0.59% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, no aplica la propiedad durante las llamadas de la API de WHM addpkgext y delpkgext (SEC-324). | |
| Modificada | Media (4.3) | 0.55% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, no comprueba los nombres de base de datos y dbuser durante los cambios de nombre (SEC-321). | |
| Modificada | Baja (3.3) | 0.32% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 68.0.27, permite a los atacantes leer el secreto de SRS por medio del archivo exim.conf (SEC-308). | |
| Modificada | Media (4.3) | 0.88% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite una omisión de cPHulk en protocolo POP/IMAP por medio de nombre de cuenta munging (SEC-107). | |
| Modificada | Alta (8.8) | 1.4% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite la omisión de la suspensión de cuenta por medio de ftp (SEC-105). | |
| Modificada | Alta (7.5) | 1.3% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, maneja inapropiadamente el bloqueo basado en nombre de usuario para peticiones PRE en cPHulkd (SEC-104). | |
| Modificada | Media (6.5) | 0.98% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite la omisión de cPHulk de FTP por medio del nombre de cuenta munging (SEC-102). | |
| Modificada | Alta (7.2) | 1.4% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, no realiza la comprobación de autenticación de dos factores cuando posee otra cuenta (SEC-101). |