Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.55% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, no aplica la restricción de la funcionalidad API de la función Mime::list_hotlinks (SEC-432). | |
| Modificada | Media (4.3) | 0.59% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite a los atacantes realizar llamadas de la API que omiten la restricción de la funcionalidad images (SEC-430). | |
| Modificada | Media (5.4) | 0.58% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite a los atacantes realizar llamadas de la API que omiten la restricción de la funcionalidad backup (SEC-429). | |
| Modificada | Media (4.3) | 0.62% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite a los atacantes realizar llamadas de la API que omiten la restricción de la funcionalidad cron (SEC-427). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite un ataque de tipo auto XSS en la interfaz Backup Configuration de WHM (SEC-421). | |
| Modificada | Media (5.5) | 0.38% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite a los atacantes leer el archivo crontab de root mediante el aprovechamiento de la instalación de ClamAV (SEC-408). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite un ataque de tipo XSS Almacenado y Remoto en Interfaz Save Theme de WHM (SEC-400). | |
| Modificada | Alta (8.1) | 0.97% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.0, permite una modificación de zona no autorizada por medio de la API de WHM (SEC-66). | |
| Modificada | Alta (8.1) | 1.0% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.0, permite cambios de contraseña no autorizados por medio de comandos de la API de Webmail (SEC-65). | |
| Modificada | Crítica (9.8) | 2.5% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.0, permite la ejecución de código arbitraria no autenticada por medio de envenenamiento de entrada NS de DNS (SEC-64). | |
| Modificada | Media (6.5) | 1.0% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.0, permite una omisión del límite de envío de correo electrónico (SEC-60). | |
| Modificada | Media (6.5) | 0.96% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.0, permite a las subcuentas detectar datos confidenciales por medio de fuentes comet (SEC-29). | |
| Modificada | Crítica (9.8) | 2.6% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite la ejecución de código arbitraria no autenticada por medio de cpsrvd (SEC-91). | |
| Modificada | Media (5.4) | 0.64% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite un ataque de tipo XSS propio en la interfaz Entropy Banner de X3 (SEC-87). | |
| Modificada | Media (5.4) | 0.64% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite un ataque de tipo XSS almacenado en la interfaz Feature Manager de WHM (SEC-86). | |
| Modificada | Media (6.5) | 0.96% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, carece de aplicación de la ACL en el subsistema AppConfig (SEC-85). | |
| Modificada | Media (5.4) | 0.64% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite un ataque de tipo XSS propio en la interfaz PHP Configuration Editor de WHM (SEC-84). | |
| Modificada | Alta (8.8) | 2.1% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.54.0.4, permite la ejecución de código arbitrario por medio del archivo scripts/synccpaddonswithsqlhost (SEC-83). | |
| Modificada | Alta (7.5) | 1.3% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 11.52.0.13, no impide operaciones arbitrarias de lectura de archivos por medio de la función get_information_for_applications (CPANEL-1221). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite un ataque de tipo XSS almacenado en la funcionalidad de auto reparación YUM (SEC-399). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite un ataque de tipo XSS almacenado en la interfaz de instalación cPAddons de WHM (SEC-398). | |
| Modificada | Media (4.3) | 0.63% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite un ataque de inyección de correo electrónico durante la moderación de cPAddons (SEC-396). | |
| Modificada | Baja (2.8) | 0.34% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite operaciones arbitrarias de desenlace de archivos por medio del sistema de moderación cPAddons (SEC-395). | |
| Modificada | Baja (3.9) | 0.41% | — | Cpanel | 1/8/2019 | 17/6/2026 | cPanel anterior a versión 71.9980.37, permite un ataque de inyección de código en la interfaz cPAddons de WHM (SEC-394). | |
| Modificada | Alta (7.2) | 1.0% | — | Cpanel | 1/8/2019 | 17/6/2026 | En cPanel anterior a versión 71.9980.37, los tokens de la API conservan las ACL después de que esas ACL son removidas de las cuentas correspondientes (SEC-393). |