Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.7)6.8%—ABB Pb610 Panel Builder 600 Firmware24/6/201917/6/2026
El servidor FTP IDAL de ABB, es vulnerable a un desbordamiento de búfer cuando una cadena larga es enviada por un atacante autenticado. Este desbordamiento es manejado, pero finaliza el proceso. Un atacante autenticado puede enviar una cadena de comando FTP de 472 bytes o más para desbordar un búfer, causando una…
ModificadaAlta (8.8)52%—ABB Pb610 Panel Builder 600 Firmware24/6/201917/6/2026
El servidor HTTP IDAL ABB, es vulnerable a un desbordamiento de búfer cuando se envía un encabezado Host largo en una petición web. El valor del encabezado Host desborda un búfer y sobrescribe una dirección Structured Exception Handler (SEH). Un atacante no autenticado puede enviar un valor de encabezado Host de 2047…
ModificadaAlta (8.8)3.7%—ABB Pb610 Panel Builder 600 Firmware24/6/201917/6/2026
El servidor FTP IDAL de ABB maneja inapropiadamente las cadenas de formato en un nombre de usuario durante el proceso de autenticación. Al intentar autenticarse con el nombre de usuario %s%p%x%d el servidor se bloqueará. Al enviar %08x.AAAA.%08x.%08x registrará el contenido de memoria de la pila.
ModificadaMedia (5.4)5.2%—Control-webpanel Webpanel21/5/201917/6/2026
Fue descubierto un XSS en CentOS-WebPanel.com (conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.747 por medio del parámetro testacc / fileManager2.php fm_current_dir o filename.
ModificadaMedia (5.4)0.88%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+814/5/201917/6/2026
Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las…
ModificadaMedia (6.5)1.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+814/5/201917/6/2026
Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las…
ModificadaCrítica (9.1)2.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+814/5/201917/6/2026
Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las…
ModificadaMedia (4.8)5.8%💥 ExploitControl-webpanel Webpanel13/5/201917/6/2026
CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.793 (versión gratuita y de código abierto), versión 0.9.8.753 (Pro) y versión 0.9.8.807 (Pro), es vulnerable a Reflected XSS para el campo "Domain" en la pantalla "DNS Functions > "Add DNS Zone".
ModificadaMedia (6.1)1.3%—Vestacp Control Panel19/4/201917/6/2026
Vesta Control Panel versión 0.9.8-23 permite XSS mediante una URL creada.
ModificadaMedia (4.8)2.8%💥 ExploitCentos-webpanel Centos WEB Panel18/4/201917/6/2026
CentOS-WebPanel.com (también conocido CWP) CentOS Web Panel 0.9.8.793 (Free/Open Source Version) y 0.9.8.753 (Pro) es vulnerable a Corss-Site Scripting (XSS) almacenado/persistente en el campo "Admin Email" en la pantalla "CWP Settings > "Edit Settings". Cambiando el ID del email a cualquier payload XSS y clicando en…
ModificadaAlta (7.5)1.6%—Siemens Simatic Cp443-1 OPC UA FirmwareSiemens Simatic ET 200 Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic IPC Diagmonitor FirmwareSiemens Simatic NET PC Software Firmware+2317/4/201917/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 443-1 OPC UA (todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones anteriores a V2.7), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (incluidas las variantes SIPLUS) (todas las versiones…
ModificadaAlta (7.5)1.4%—Siemens Cp1604 FirmwareSiemens Cp1616 FirmwareSiemens Simatic Rf185c FirmwareSiemens Simatic Cp343-1 Advanced Firmware+4917/4/201917/6/2026
SIPLUS), paneles exteriores SIMATIC HMI Comfort de 7" y 15" (incl. variantes SIPLUS), paneles SIMATIC HMI Comfort de 4" - 22" (incl. variantes SIPLUS), paneles SIMATIC ET 200SP Open Controller CPU 1515SP PC SIPLUS), paneles móviles SIMATIC HMI KTP KTP400F, KTP700, KTP700F, KTP900 y KTP900F, SIMATIC IPC DiagMonitor,…
ModificadaMedia (4.8)2.3%💥 ExploitCentos-webpanel Centos WEB Panel3/4/201917/6/2026
El panel web CentOS (CWP) 0.9.8.789 es vulnerable a Cross-Site Scripting (XSS) persistente en los campos "Name Server 1" y "Name Server 2" mediante una acción "DNS Functions" "Edit Nameservers IPs".
ModificadaMedia (4.8)7.1%💥 ExploitControl-webpanel Webpanel26/3/201917/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel, hasta la versión 0.9.8.763, es vulnerable a Cross-Site Scripting (XSS) almacenado/persistente para el campo "Package Name" mediante el parámetro del módulo add_package.
ModificadaMedia (6.1)1.3%—Grafana Piechart-panel6/2/201917/6/2026
El plugin Pie Chart Panel de Grafana, hasta el 02/01/2019, es vulnerable a Cross-Site Scripting (XSS) mediante datoa de leyenda o de consejos de herramienta. Cuando se incluye un gráfico en un panel de control de Grafana, esta vulnerabilidad podría permitir que un atacante obtenga acceso remoto no autenticado a dicho…
ModificadaCrítica (9.8)1.3%—Vestacp Vesta Control Panel20/12/201817/6/2026
Vesta CP, en versiones anteriores al commit con ID f6f6f9cfbbf2979e301956d1c6ab5c44386822c0, en cualquier versión anterior a la 0.9.8-18, contiene una vulnerabilidad CWE-208 / Exposición de información mediante una discrepancia en la temporización en el código de restablecimiento de la contraseña (web/reset/index.php,…
ModificadaAlta (8.8)1.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+813/12/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22", SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V14 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones anteriores a V14), SIMATIC WinCC Runtime Advanced (todas…
ModificadaAlta (8.1)1.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+813/12/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones…
ModificadaAlta (7.5)3.6%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+813/12/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones…
ModificadaMedia (6.1)4.8%💥 ExploitControl-webpanel Webpanel20/11/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Scripting (XSS) mediante el parámetro module en admin/index.php.
ModificadaAlta (8.8)3.4%💥 ExploitControl-webpanel Webpanel20/11/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Request Forgery (CSRF) mediante admin/index.php?module=rootpwd, tal y como queda demostrado con el cambio de la contraseña root.
ModificadaAlta (8.8)3.5%💥 ExploitControl-webpanel Webpanel20/11/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Request Forgery (CSRF) mediante admin/index.php?module=send_ssh, tal y como queda demostrado con la ejecución de un comando arbitrario del sistema operativo.
ModificadaMedia (6.1)1.1%—Vestacp Control Panel24/10/201817/6/2026
Vesta Control Panel hasta la versión 0.9.8-22 tiene Cross-Site Scripting (XSS) mediante el parámetro domain en edit/web/, el parámetro backup en list/backup/, el parámetro period en list/rrd/, el parámetro dir_a en list/directory/ o el nombre de archivo en el URI list/directory/.
ModificadaMedia (6.1)3.2%💥 ExploitControl-webpanel Webpanel15/10/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene Cross-Site Scripting (XSS) mediante el parámetro fm_current_dir en admin/fileManager2.php, el módulo admin/index.php o los parámetros service_start, service_fullstatus, service_restart, service_stop o file (en file_editor).
ModificadaAlta (7.5)71%💥 ExploitControl-webpanel Webpanel15/10/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene una inclusión de archivos locales mediante un salto de directorio con un URI admin/index.php?module=file_editorfile=/../.
Orbitaley — Vulnerabilidades