Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.55%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, no aplica la restricción de la funcionalidad API de la función Mime::list_hotlinks (SEC-432).
ModificadaMedia (4.3)0.59%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite a los atacantes realizar llamadas de la API que omiten la restricción de la funcionalidad images (SEC-430).
ModificadaMedia (5.4)0.58%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite a los atacantes realizar llamadas de la API que omiten la restricción de la funcionalidad backup (SEC-429).
ModificadaMedia (4.3)0.62%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite a los atacantes realizar llamadas de la API que omiten la restricción de la funcionalidad cron (SEC-427).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite un ataque de tipo auto XSS en la interfaz Backup Configuration de WHM (SEC-421).
ModificadaMedia (5.5)0.38%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite a los atacantes leer el archivo crontab de root mediante el aprovechamiento de la instalación de ClamAV (SEC-408).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite un ataque de tipo XSS Almacenado y Remoto en Interfaz Save Theme de WHM (SEC-400).
ModificadaAlta (8.1)0.97%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.0, permite una modificación de zona no autorizada por medio de la API de WHM (SEC-66).
ModificadaAlta (8.1)1.0%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.0, permite cambios de contraseña no autorizados por medio de comandos de la API de Webmail (SEC-65).
ModificadaCrítica (9.8)2.5%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.0, permite la ejecución de código arbitraria no autenticada por medio de envenenamiento de entrada NS de DNS (SEC-64).
ModificadaMedia (6.5)1.0%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.0, permite una omisión del límite de envío de correo electrónico (SEC-60).
ModificadaMedia (6.5)0.96%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.0, permite a las subcuentas detectar datos confidenciales por medio de fuentes comet (SEC-29).
ModificadaCrítica (9.8)2.6%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite la ejecución de código arbitraria no autenticada por medio de cpsrvd (SEC-91).
ModificadaMedia (5.4)0.64%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite un ataque de tipo XSS propio en la interfaz Entropy Banner de X3 (SEC-87).
ModificadaMedia (5.4)0.64%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite un ataque de tipo XSS almacenado en la interfaz Feature Manager de WHM (SEC-86).
ModificadaMedia (6.5)0.96%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, carece de aplicación de la ACL en el subsistema AppConfig (SEC-85).
ModificadaMedia (5.4)0.64%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite un ataque de tipo XSS propio en la interfaz PHP Configuration Editor de WHM (SEC-84).
ModificadaAlta (8.8)2.1%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.54.0.4, permite la ejecución de código arbitrario por medio del archivo scripts/synccpaddonswithsqlhost (SEC-83).
ModificadaAlta (7.5)1.3%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 11.52.0.13, no impide operaciones arbitrarias de lectura de archivos por medio de la función get_information_for_applications (CPANEL-1221).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite un ataque de tipo XSS almacenado en la funcionalidad de auto reparación YUM (SEC-399).
ModificadaMedia (6.1)0.65%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite un ataque de tipo XSS almacenado en la interfaz de instalación cPAddons de WHM (SEC-398).
ModificadaMedia (4.3)0.63%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite un ataque de inyección de correo electrónico durante la moderación de cPAddons (SEC-396).
ModificadaBaja (2.8)0.34%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite operaciones arbitrarias de desenlace de archivos por medio del sistema de moderación cPAddons (SEC-395).
ModificadaBaja (3.9)0.41%—Cpanel1/8/201917/6/2026
cPanel anterior a versión 71.9980.37, permite un ataque de inyección de código en la interfaz cPAddons de WHM (SEC-394).
ModificadaAlta (7.2)1.0%—Cpanel1/8/201917/6/2026
En cPanel anterior a versión 71.9980.37, los tokens de la API conservan las ACL después de que esas ACL son removidas de las cuentas correspondientes (SEC-393).