Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.3% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 76.0.8, permite a los atacantes remotos ejecutar código arbitrario por medio de archivos adjuntos de la lista de correos (SEC-452). | |
| Modificada | Alta (7.8) | 0.39% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 76.0.8, realiza de forma no confiable los cambios de contraseña de PostgreSQL (SEC-366) | |
| Modificada | Alta (8.8) | 1.8% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 80.0.22, permite una ejecución de código remota mediante una cuenta demo debido al envío incorrecto del URI (SEC-501). | |
| Modificada | Media (6.1) | 0.69% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 76.0.8, presenta un redireccionamiento abierto cuando se restablecen las conexiones (SEC-462). | |
| Modificada | Baja (3.3) | 0.38% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 82.0.2, no aplica apropiadamente la creación de la ACL de paquetes Reseller (SEC-514). | |
| Modificada | Media (5.4) | 0.64% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 82.0.2, ha almacenado XSS en la interfaz de WHM Modify Account (SEC-512). | |
| Modificada | Alta (7.8) | 0.40% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 82.0.2, permite a los usuarios locales descubrir la contraseña root de MySQL (SEC-510). | |
| Modificada | Alta (7.5) | 1.1% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 82.0.2, permite la creación de archivos no autenticados porque el análisis de registros Exim es manejado inapropiadamente (SEC-507). | |
| Modificada | Media (6.1) | 0.79% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 82.0.2, presenta una vulnerabilidad de tipo XSS Propia en las plantillas maestras del cPanel y webmail (SEC-506). | |
| Modificada | Media (5.4) | 0.64% | — | Cpanel | 30/7/2019 | 17/6/2026 | cPanel anterior a versión 82.0.2, presenta un XSS almacenado en la interfaz de WHM Tomcat Manager (SEC-504). | |
| Modificada | Alta (7.5) | 1.5% | — | Pterodactyl Panel | 29/7/2019 | 17/6/2026 | Pterodactyl anterior a versión 0.7.14 con 2FA, permite el rastreo de credenciales. | |
| Modificada | Media (6.1) | 2.2% | — | Control-webpanel Webpanel | 26/7/2019 | 17/6/2026 | En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.846, un XSS Reflejado en el archivo filemanager2.php (parámetro fm_current_dir), permite a los atacantes robar una cookie o sesión, o redireccionar hacia un sitio web de phishing. | |
| Modificada | Alta (8.8) | 2.8% | — | Centos-webpanel Centos WEB Panel | 26/7/2019 | 17/6/2026 | En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.846, una característica action=9 oculta en el archivo filemanager2.php, permite a los atacantes ejecutar un comando de shell, es decir, obtener un shell inverso con privilegios de usuario. | |
| Modificada | Media (4.3) | 2.0% | — | Control-webpanel Webpanel | 26/7/2019 | 17/6/2026 | En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.840, una Exposición de Información de Directorios y Archivos en filemanager, permite a los atacantes enumerar usuarios y comprobar si hay usuarios activos de la aplicación mediante la lectura del archivo /tmp/ login.log. | |
| Modificada | Alta (7.5) | 26% | 💥 Exploit | Control-webpanel Webpanel | 16/7/2019 | 17/6/2026 | En CentOS Web Panel versión 0.9.8.836 de CentOS-WebPanel.com (también se conoce como CWP), una cookie cwpsrv-xxx permite a un usuario normal crear y cargar un archivo de sesión en el directorio /tmp, y usarlo para convertirse en el usuario root. | |
| Modificada | Alta (8.8) | 15% | 💥 Exploit | Control-webpanel Webpanel | 16/7/2019 | 17/6/2026 | En CentOS Web Panel versiones desde 0.9.8.838 hasta 0.9.8.846 de CentOS-WebPanel.com (también se conoce como CWP), los atacantes remotos pueden omitir la autenticación en el proceso de inicio de sesión mediante el aprovechamiento del conocimiento de un nombre de usuario válido. El atacante necesita anular una… | |
| Modificada | Media (5.3) | 14% | 💥 Exploit | Control-webpanel Webpanel | 16/7/2019 | 17/6/2026 | En CentOS Web Panel versión 0.9.8.846 de CentOS-WebPanel.com (también se conoce como CWP), el proceso de inicio de sesión permite a los atacantes comprobar si un nombre de usuario es válido mediante la lectura de la respuesta HTTP. | |
| Modificada | Crítica (9.8) | 24% | 💥 Exploit | Control-webpanel Webpanel | 16/7/2019 | 17/6/2026 | En CentOS Web Panel versión 0.9.8.836 de CentOS-WebPanel.com (también se conoce como CWP), los atacantes remotos pueden omitir la autenticación en el proceso de inicio de sesión mediante el aprovechamiento del conocimiento de un nombre de usuario válido. | |
| Modificada | Crítica (9.8) | 4.6% | — | Rockwellautomation Panelview 5510 Firmware | 11/7/2019 | 17/6/2026 | En Rockwell Automation PanelView 5510 (todas las versiones fabricadas antes del 13 de marzo de 2019 que nunca se han actualizado a v4.003, v5.002 o posterior), un aplicantef de amenazas remoto no autenticado con acceso a una pantalla gráfica PanelView 5510 afectada, una vez que se ha realizado la explotación con éxito… | |
| Modificada | Alta (8.8) | 0.74% | — | Cyberpowersystems Powerpanel | 10/7/2019 | 17/6/2026 | Un problema de tipo CSRF en el componente Agente/Center de PowerPanel Business Edition versión 3.4.0 de CyberPower, permite que un atacante envíe peticiones POST hacia cualquier formulario en la aplicación web. Esto puede ser explotado mediante el engaño a un usuario identificado para que visite una página web… | |
| Modificada | Media (5.4) | 0.76% | — | Cyberpowersystems Powerpanel | 9/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en el componente Agent/Center de PowerPanel Business Edition versión 3.4.0 de CyberPower, permite a un atacante privilegiado insertar JavaScript malicioso en los formularios receptores de captura SNMP. Al visitar la página Action/Recipient del evento /agent/action_recipient,… | |
| Modificada | Alta (8.8) | 0.84% | — | Cyberpanel | 2/7/2019 | 17/6/2026 | Se descubrió un problema en CyberPanel a través de 1.8.4. En la página de edición del usuario, un atacante puede editar el correo electrónico y la contraseña del administrador debido a la ausencia de protección CSRF. | |
| Modificada | Alta (7.3) | 8.5% | — | ABB Pb610 Panel Builder 600 Firmware | 27/6/2019 | 17/6/2026 | En el servidor FTP de ABB IDAL, un atacante identificado puede pasar a directorios arbitrarios en el disco duro con "CWD ../" y luego usar la funcionalidad del servidor FTP para descargar y cargar archivos. Un atacante no autenticado puede aprovechar el par de credenciales codificado o predeterminado exor / exor para… | |
| Modificada | Alta (8.8) | 5.3% | — | ABB Pb610 Panel Builder 600 Firmware | 27/6/2019 | 17/6/2026 | La interfaz CGI del servidor HTTP ABB IDAL contiene una URL que permite a un atacante no identificado eludir la autenticación y obtener acceso a funciones privilegiadas. Específicamente, / cgi / loginDefaultUser crea una sesión en un estado autenticado y devuelve el ID de sesión junto con lo que puede ser el nombre de… | |
| Modificada | Alta (8.8) | 3.7% | — | ABB Pb610 Panel Builder 600 Firmware | 27/6/2019 | 17/6/2026 | El servidor HTTP ABB IDAL maneja las cadenas de formato en un nombre de usuario o cookie durante el proceso de identificación . Si se intenta autenticar con el nombre de usuario% 25s% 25p% 25x% 25n se bloqueará el servidor. Al enviar% 08x.AAAA.% 08x.% 08x se registrará el contenido de la memoria de la pila. |