Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.3%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 57.9999.54, permite el escape del modo demo por medio del archivo show_template.stor (SEC-119).
ModificadaMedia (5.4)0.64%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 57.9999.54, permite un ataque de tipo XSS propio durante la creación de una cuenta ftp bajo dominios addon. (SEC-118).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en la interfaz listips de WHM. (SEC-389).
ModificadaMedia (6.5)0.88%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en la interfaz listips de WHM. (SEC-389).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en Spamd Startup Config de WHM. (SEC-387).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS auto almacenado en Account Transfer de WHM. (SEC-386).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en Include Editor de Apache Configuration de WHM. (SEC-385).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite un ataque de tipo XSS propio en funcionalidad Backup Restoration de cPanel (SEC-383).
ModificadaMedia (5.5)0.35%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite determinadas operaciones de escritura de archivo por medio del script telnetcrt (SEC-356).
ModificadaBaja (3.3)0.35%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite a los atacantes leer información de la zona porque un archivo confiable para todo el mundo es creado mediante el script archive_sync_zones. (SEC-355)
ModificadaMedia (5.7)0.63%—Cpanel1/8/201917/6/2026
En el archivo bin/csvprocess en cPanel anterior a versión 68.0.27, permite operaciones de archivos no seguras. (SEC-354).
ModificadaBaja (3.3)0.35%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite a los atacantes leer una copia del archivo httpd.conf que se crea durante una prueba de sintaxis (SEC-353).
ModificadaBaja (2.5)0.29%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite a los atacantes leer el archivo crontab de root durante un intervalo de tiempo corto en una tarea post-actualización (SEC-352).
ModificadaBaja (2.5)0.29%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite a los atacantes leer el archivo crontab de root durante un intervalo de tiempo corto al configurar crontab (SEC-351).
ModificadaMedia (5.6)0.31%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite operaciones arbitrarias de lectura de archivos por medio adminbin de restore (SEC-349).
ModificadaBaja (3.3)0.27%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite a los atacantes leer el archivo crontab de root durante un intervalo de tiempo corto al habilitar las copias de seguridad (SEC-342).
ModificadaBaja (3.3)0.35%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite a un usuario detectar el contenido de directorios (que no son propiedad de dicho usuario) mediante el aprovechamiento de las copias de seguridad (SEC-339).
ModificadaBaja (2.7)0.59%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, no aplica la propiedad durante las llamadas de la API de WHM addpkgext y delpkgext (SEC-324).
ModificadaMedia (4.3)0.55%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, no comprueba los nombres de base de datos y dbuser durante los cambios de nombre (SEC-321).
ModificadaBaja (3.3)0.32%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 68.0.27, permite a los atacantes leer el secreto de SRS por medio del archivo exim.conf (SEC-308).
ModificadaMedia (4.3)0.88%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite una omisión de cPHulk en protocolo POP/IMAP por medio de nombre de cuenta munging (SEC-107).
ModificadaAlta (8.8)1.4%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite la omisión de la suspensión de cuenta por medio de ftp (SEC-105).
ModificadaAlta (7.5)1.3%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, maneja inapropiadamente el bloqueo basado en nombre de usuario para peticiones PRE en cPHulkd (SEC-104).
ModificadaMedia (6.5)0.98%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite la omisión de cPHulk de FTP por medio del nombre de cuenta munging (SEC-102).
ModificadaAlta (7.2)1.4%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, no realiza la comprobación de autenticación de dos factores cuando posee otra cuenta (SEC-101).