Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.98%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite la omisión de la ACL para aplicaciones AppConfig por medio de magic_revision (SEC-100).
ModificadaMedia (6.5)1.0%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite operaciones de lectura de archivos arbitrarias debido a un error de procesamiento de formularios multiparte (SEC-99).
ModificadaAlta (8.8)2.6%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite la ejecución de código arbitrario debido a una ruta (path) no segura de @INC (SEC-97).
ModificadaMedia (5.4)0.64%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite un ataque de tipo XSS auto almacenado en Edit System Mail Preferences de WHM (SEC-96).
ModificadaAlta (8.1)1.1%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite a los atacantes omitir una Política de Seguridad mediante la falsificación de documentos estáticos (SEC-92).
ModificadaCrítica (9.8)2.5%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite la ejecución de código arbitrario no autenticada por medio de envenenamiento de entrada NS de DNS (SEC-90).
ModificadaAlta (8.8)2.1%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite un ataque de tipo XSS propio en Branding Images de Reseller X3 (SEC-88).
ModificadaMedia (5.4)0.64%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 55.9999.141, permite un ataque de tipo XSS propio en Branding Images de Reseller X3 (SEC-88).
ModificadaMedia (5.4)0.53%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de una acción "Reset a DNS Zone" WHM (SEC-412).
ModificadaMedia (6.5)0.88%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, no impide que suspensiones de cuentas de correo electrónico sean aplicadas en cuentas de no propietario (SEC-411).
ModificadaMedia (5.4)0.53%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, presenta una vulnerabilidad de tipo XSS almacenado por medio de una acción Edit DNS Zone de WHM (SEC-410).
ModificadaBaja (2.7)0.70%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, expone los registros del servidor HTTP de Apache después de la creación de ciertos dominios (SEC-406).
ModificadaMedia (6.3)0.98%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, permite que las cuentas demo ejecuten código por medio de la Página Landing (SEC-405).
ModificadaMedia (6.5)0.72%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, permite omitir las restricciones de .htaccess cuando Htaccess Optimization está habilitado (SEC-401).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, permite una redireccionamiento abierto por medio del endpoint del archivo /unprotected/redirect.html (SEC-392).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de la interfaz del proveedor de cpaddons (SEC-391).
ModificadaBaja (3.8)0.32%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, permite el escape del jailshell debido a un análisis del archivo crontab incorrecto (SEC-382).
ModificadaMedia (6.7)0.39%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, permite la escalada de privilegios locales por medio de la interfaz Locale XML Upload de WHM (SEC-380).
ModificadaMedia (6.7)0.31%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, permite la escalada de privilegios locales por medio de la interfaz Legacy Language File Upload de WHM (SEC-379).
ModificadaMedia (5.5)0.83%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 70.0.23, permite operaciones arbitrarias de lectura de archivos y desvinculación de archivos por medio de cargas de estilo de WHM (SEC-378).
ModificadaMedia (6.5)0.94%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite ciertas operaciones file-chmod en el archivo scripts/secureit (SEC-82).
ModificadaAlta (7.2)1.4%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite operaciones de sobrescritura de archivos arbitrarias en el archivo scripts/quotacheck (SEC-81).
ModificadaAlta (8.1)1.1%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite operaciones arbitrarias de lectura de archivos y escritura de archivos por medio de scripts/fixmailboxpath (SEC-80).
ModificadaAlta (8.1)1.3%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite operaciones arbitrarias de file-chown y file-chmod durante las conversiones de bases de datos de Roundcube. (SEC-79).
ModificadaAlta (8.1)1.1%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite operaciones arbitrarias de sobrescritura de archivos en el archivo scripts/check_system_storable (SEC-78).