Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.77% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.2, no restringe apropiadamente las cuentas demo de escritura en los archivos por medio de la UAPI de DCV (SEC-473). | |
| Modificada | Baja (3.3) | 0.41% | — | Cpanel | 30/7/2019 | 17/6/2026 | Maketext en cPanel anterior a versión 78.0.2, permite la inyección de cadenas de formato en la UAPI store_filter del Correo Electrónico (SEC-472). | |
| Modificada | Media (5.5) | 0.38% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.2, permite operaciones de lectura de archivos arbitrarias por medio de adminbin de Passenger (SEC-466). | |
| Modificada | Media (4.3) | 0.63% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.2, permite que una cuenta demo se enlace con un proveedor de OpenID (SEC-460). | |
| Modificada | Baja (2.7) | 0.75% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.2, revela datos internos a proveedores de OpenID (SEC-415). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.18, presenta una vulnerabilidad de tipo XSS en el Listado de Cola del BoxTrapper (SEC-493). | |
| Modificada | Alta (8.8) | 1.5% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.18, permite que las cuentas demo ejecuten código por medio del archivo securitypolicy.cg (SEC-487). | |
| Modificada | Media (5.5) | 0.40% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.18, permite ciertas operaciones de lectura de archivos en el contexto de la cuenta root por medio del enrutador Exim virtual_user_spam (SEC-484). | |
| Modificada | Media (4.3) | 0.69% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.18, ofrece una retransmisión de correo abierto debido al enrutamiento incorrecto de un redireccionamiento de dominio (SEC-483). | |
| Modificada | Baja (3.3) | 0.34% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.18, determina de forma no segura las capacidades del terminal mediante el uso de infocmp (SEC-481). | |
| Modificada | Alta (8.8) | 1.5% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.18, permite la ejecución de código por medio de una de llamada addforward API1 (SEC-480). | |
| Modificada | Alta (7.8) | 0.39% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 78.0.18, permite a los usuarios locales escalar hacia un acceso root debido un análisis inapropiado de la caché de datos de usuario (SEC-479). | |
| Modificada | Alta (7.1) | 0.26% | — | Cpanel | 30/7/2019 | 17/6/2026 | La funcionalidad de almacenamiento de certificados SSL en cPanel anterior a versión 78.0.18, permite operaciones de archivos no seguras en el contexto de la cuenta root (SEC-477). | |
| Modificada | Alta (8.8) | 1.5% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 80.0.5, permite que las cuentas demo ejecuten código arbitrario por medio del archivo ajax_maketext_syntax_util.pl (SEC-498). | |
| Modificada | Media (5.3) | 0.77% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 80.0.5, permite a las cuentas demo modificar archivos arbitrarios por medio de la llamada extractfile API1 (SEC-496). | |
| Modificada | Baja (3.3) | 0.34% | — | Cpanel | 30/7/2019 | 17/6/2026 | El adminbin de API Analytics en cPanel anterior a versión 80.0.5, permite inserciones suplantadas de datos de registro (SEC-495). | |
| Modificada | Baja (3.3) | 0.35% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 80.0.5, utiliza permisos de lectura world para el registro Queueprocd (SEC-494). | |
| Modificada | Media (5.5) | 0.24% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 80.0.5, permite operaciones de archivos no seguras en el contexto de la cuenta root por medio de la API de fetch_ssl_certificates_for_fqdns (SEC-489). | |
| Modificada | Media (5.3) | 0.41% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 80.0.5, permite la ejecución de código local en el contexto de una cuenta de cPanel diferente debido a la ejecución no confiable de cpphp (SEC-486). | |
| Modificada | Media (5.5) | 0.41% | — | Cpanel | 30/7/2019 | 17/6/2026 | La funcionalidad de transporte WebDAV en cPanel anterior a versión 76.0.8, habilita el registro de depuración (SEC-467). | |
| Modificada | Alta (7.8) | 0.52% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 76.0.8, permite la ejecución arbitraria de código en el contexto de la cuenta root por medio de adminbin de dnssec (SEC-465). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 76.0.8, presenta una vulnerabilidad de tipo XSS almacenado en la interfaz de WHM MultiPHP Manager (SEC-464). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 76.0.8, presenta una vulnerabilidad de tipo XSS almacenado en la funcionalidad WHM "Reset a DNS Zone" (SEC-461). | |
| Modificada | Media (6.1) | 0.65% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 76.0.8, presenta una vulnerabilidad de tipo XSS Propia en el campo Destino de Copia de Seguridad Adicional de WHM (SEC-459). | |
| Modificada | Media (6.5) | 0.77% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 76.0.8, permite una cuenta FTP Virtual persistente después de la eliminación de su dominio asociado (SEC-454). |