Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.98% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite la omisión de la ACL para aplicaciones AppConfig por medio de magic_revision (SEC-100). | |
| Modificada | Media (6.5) | 1.0% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite operaciones de lectura de archivos arbitrarias debido a un error de procesamiento de formularios multiparte (SEC-99). | |
| Modificada | Alta (8.8) | 2.6% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite la ejecución de código arbitrario debido a una ruta (path) no segura de @INC (SEC-97). | |
| Modificada | Media (5.4) | 0.64% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite un ataque de tipo XSS auto almacenado en Edit System Mail Preferences de WHM (SEC-96). | |
| Modificada | Alta (8.1) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite a los atacantes omitir una Política de Seguridad mediante la falsificación de documentos estáticos (SEC-92). | |
| Modificada | Crítica (9.8) | 2.5% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite la ejecución de código arbitrario no autenticada por medio de envenenamiento de entrada NS de DNS (SEC-90). | |
| Modificada | Alta (8.8) | 2.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite un ataque de tipo XSS propio en Branding Images de Reseller X3 (SEC-88). | |
| Modificada | Media (5.4) | 0.64% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite un ataque de tipo XSS propio en Branding Images de Reseller X3 (SEC-88). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de una acción "Reset a DNS Zone" WHM (SEC-412). | |
| Modificada | Media (6.5) | 0.88% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, no impide que suspensiones de cuentas de correo electrónico sean aplicadas en cuentas de no propietario (SEC-411). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, presenta una vulnerabilidad de tipo XSS almacenado por medio de una acción Edit DNS Zone de WHM (SEC-410). | |
| Modificada | Baja (2.7) | 0.70% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, expone los registros del servidor HTTP de Apache después de la creación de ciertos dominios (SEC-406). | |
| Modificada | Media (6.3) | 0.98% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite que las cuentas demo ejecuten código por medio de la Página Landing (SEC-405). | |
| Modificada | Media (6.5) | 0.72% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite omitir las restricciones de .htaccess cuando Htaccess Optimization está habilitado (SEC-401). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite una redireccionamiento abierto por medio del endpoint del archivo /unprotected/redirect.html (SEC-392). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de la interfaz del proveedor de cpaddons (SEC-391). | |
| Modificada | Baja (3.8) | 0.32% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite el escape del jailshell debido a un análisis del archivo crontab incorrecto (SEC-382). | |
| Modificada | Media (6.7) | 0.39% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite la escalada de privilegios locales por medio de la interfaz Locale XML Upload de WHM (SEC-380). | |
| Modificada | Media (6.7) | 0.31% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite la escalada de privilegios locales por medio de la interfaz Legacy Language File Upload de WHM (SEC-379). | |
| Modificada | Media (5.5) | 0.83% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite operaciones arbitrarias de lectura de archivos y desvinculación de archivos por medio de cargas de estilo de WHM (SEC-378). | |
| Modificada | Media (6.5) | 0.94% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite ciertas operaciones file-chmod en el archivo scripts/secureit (SEC-82). | |
| Modificada | Alta (7.2) | 1.4% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite operaciones de sobrescritura de archivos arbitrarias en el archivo scripts/quotacheck (SEC-81). | |
| Modificada | Alta (8.1) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite operaciones arbitrarias de lectura de archivos y escritura de archivos por medio de scripts/fixmailboxpath (SEC-80). | |
| Modificada | Alta (8.1) | 1.3% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite operaciones arbitrarias de file-chown y file-chmod durante las conversiones de bases de datos de Roundcube. (SEC-79). | |
| Modificada | Alta (8.1) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite operaciones arbitrarias de sobrescritura de archivos en el archivo scripts/check_system_storable (SEC-78). |