Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | El script chcpass en cPanel anterior a versión 11.54.0.4, revela un hash de contraseña (SEC-77). | |
| Modificada | Alta (8.1) | 1.4% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite la ejecución de código en el contexto de usuarios compartidos por medio de la API de JSON (SEC-76). | |
| Modificada | Media (6.5) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite determinadas operaciones de lectura de archivos en el archivo bin/setup_global_spam_filter.pl (SEC-74). | |
| Modificada | Media (5.3) | 0.87% | — | Cpanel | 1/8/2019 | 17/6/2026 | El script bin/mkvhostspasswd en cPanel anterior a versión 11.54.0.4, revela hashes de contraseña (SEC-73). | |
| Modificada | Alta (8.8) | 2.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite la ejecución de código arbitraria durante una duplicación local (SEC-72). | |
| Modificada | Alta (8.1) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite una inyección SQL en el archivo bin/horde_update_usernames (SEC-71). | |
| Modificada | Media (6.5) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite operaciones arbitrarias de lectura de archivos por medio del script bin/fmq (SEC-70). | |
| Modificada | Alta (7.5) | 1.5% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite la ejecución de código arbitraria debido a una ruta (path) no segura de @INC (SEC-46). | |
| Modificada | Media (6.5) | 1.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 55.9999.141, permite operaciones arbitrarias de lectura de archivos durante la autenticación con caldav (SEC-108). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de una acción Synchronize DNS Records de WHM (SEC-377). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de una acción DNS Cleanup de WHM (SEC-376). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de una acción "Delete a DNS Zone" de WHM (SEC-375). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de una acción Edit DNS Zone de WHM (SEC-374). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de una acción Create Account de WHM (SEC-373). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado en Clúster DNS de WHM (SEC-372). | |
| Modificada | Media (5.5) | 0.34% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite a cualquier usuario deshabilitar Solr (SEC-371). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a la versión 70.0.23, permite un ataque de tipo XSS Almacenado por medio de una Edit MX Entry de WHM (SEC-370). | |
| Modificada | Media (5.4) | 0.53% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite un ataque de tipo XSS almacenado por medio de una acción Edit DNS Zone de WHM (SEC-369). | |
| Modificada | Alta (7.3) | 0.83% | — | Cpanel | 1/8/2019 | 17/6/2026 | En cPanel anterior a versión 70.0.23, los proveedores de OpenID pueden inyectar datos arbitrarios en los archivos de sesión de cPanel (SEC-368). | |
| Modificada | Media (4.9) | 0.86% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite a los atacantes leer accesshash de root por medio del archivo /cgi/trustclustermaster.cgi de WHM (SEC-364). | |
| Modificada | Media (6.3) | 1.0% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite que las cuentas demo ejecuten código por medio de awstats (SEC-362). | |
| Modificada | Alta (7.2) | 1.6% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite la ejecución de código debido a que un "." está en @INC durante una comprobación de sintaxis de Perl de cpaddonsup (SEC-359). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior de la versión 70.0.23 permite auto XSS en la interfaz de seguridad de show WHPA cPAddons (SEC-357). | |
| Modificada | Alta (7.1) | 0.34% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 70.0.23, permite operaciones file-chmod arbitrarias durante el legado de copias de seguridad de tipo incremental (SEC-338). | |
| Modificada | Media (5.5) | 0.34% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite operaciones de lectura de archivos arbitrarias durante el manejo de plantilla personalizada de pkgacct (SEC-435). |