Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.77%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.2, no restringe apropiadamente las cuentas demo de escritura en los archivos por medio de la UAPI de DCV (SEC-473).
ModificadaBaja (3.3)0.41%—Cpanel30/7/201917/6/2026
Maketext en cPanel anterior a versión 78.0.2, permite la inyección de cadenas de formato en la UAPI store_filter del Correo Electrónico (SEC-472).
ModificadaMedia (5.5)0.38%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.2, permite operaciones de lectura de archivos arbitrarias por medio de adminbin de Passenger (SEC-466).
ModificadaMedia (4.3)0.63%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.2, permite que una cuenta demo se enlace con un proveedor de OpenID (SEC-460).
ModificadaBaja (2.7)0.75%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.2, revela datos internos a proveedores de OpenID (SEC-415).
ModificadaMedia (6.1)0.65%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.18, presenta una vulnerabilidad de tipo XSS en el Listado de Cola del BoxTrapper (SEC-493).
ModificadaAlta (8.8)1.5%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.18, permite que las cuentas demo ejecuten código por medio del archivo securitypolicy.cg (SEC-487).
ModificadaMedia (5.5)0.40%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.18, permite ciertas operaciones de lectura de archivos en el contexto de la cuenta root por medio del enrutador Exim virtual_user_spam (SEC-484).
ModificadaMedia (4.3)0.69%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.18, ofrece una retransmisión de correo abierto debido al enrutamiento incorrecto de un redireccionamiento de dominio (SEC-483).
ModificadaBaja (3.3)0.34%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.18, determina de forma no segura las capacidades del terminal mediante el uso de infocmp (SEC-481).
ModificadaAlta (8.8)1.5%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.18, permite la ejecución de código por medio de una de llamada addforward API1 (SEC-480).
ModificadaAlta (7.8)0.39%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 78.0.18, permite a los usuarios locales escalar hacia un acceso root debido un análisis inapropiado de la caché de datos de usuario (SEC-479).
ModificadaAlta (7.1)0.26%—Cpanel30/7/201917/6/2026
La funcionalidad de almacenamiento de certificados SSL en cPanel anterior a versión 78.0.18, permite operaciones de archivos no seguras en el contexto de la cuenta root (SEC-477).
ModificadaAlta (8.8)1.5%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 80.0.5, permite que las cuentas demo ejecuten código arbitrario por medio del archivo ajax_maketext_syntax_util.pl (SEC-498).
ModificadaMedia (5.3)0.77%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 80.0.5, permite a las cuentas demo modificar archivos arbitrarios por medio de la llamada extractfile API1 (SEC-496).
ModificadaBaja (3.3)0.34%—Cpanel30/7/201917/6/2026
El adminbin de API Analytics en cPanel anterior a versión 80.0.5, permite inserciones suplantadas de datos de registro (SEC-495).
ModificadaBaja (3.3)0.35%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 80.0.5, utiliza permisos de lectura world para el registro Queueprocd (SEC-494).
ModificadaMedia (5.5)0.24%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 80.0.5, permite operaciones de archivos no seguras en el contexto de la cuenta root por medio de la API de fetch_ssl_certificates_for_fqdns (SEC-489).
ModificadaMedia (5.3)0.41%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 80.0.5, permite la ejecución de código local en el contexto de una cuenta de cPanel diferente debido a la ejecución no confiable de cpphp (SEC-486).
ModificadaMedia (5.5)0.41%—Cpanel30/7/201917/6/2026
La funcionalidad de transporte WebDAV en cPanel anterior a versión 76.0.8, habilita el registro de depuración (SEC-467).
ModificadaAlta (7.8)0.52%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 76.0.8, permite la ejecución arbitraria de código en el contexto de la cuenta root por medio de adminbin de dnssec (SEC-465).
ModificadaMedia (6.1)0.65%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 76.0.8, presenta una vulnerabilidad de tipo XSS almacenado en la interfaz de WHM MultiPHP Manager (SEC-464).
ModificadaMedia (6.1)0.65%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 76.0.8, presenta una vulnerabilidad de tipo XSS almacenado en la funcionalidad WHM "Reset a DNS Zone" (SEC-461).
ModificadaMedia (6.1)0.65%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 76.0.8, presenta una vulnerabilidad de tipo XSS Propia en el campo Destino de Copia de Seguridad Adicional de WHM (SEC-459).
ModificadaMedia (6.5)0.77%—Cpanel30/7/201917/6/2026
cPanel anterior a versión 76.0.8, permite una cuenta FTP Virtual persistente después de la eliminación de su dominio asociado (SEC-454).
Orbitaley — Vulnerabilidades