Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.7) | 6.8% | — | ABB Pb610 Panel Builder 600 Firmware | 24/6/2019 | 17/6/2026 | El servidor FTP IDAL de ABB, es vulnerable a un desbordamiento de búfer cuando una cadena larga es enviada por un atacante autenticado. Este desbordamiento es manejado, pero finaliza el proceso. Un atacante autenticado puede enviar una cadena de comando FTP de 472 bytes o más para desbordar un búfer, causando una… | |
| Modificada | Alta (8.8) | 52% | — | ABB Pb610 Panel Builder 600 Firmware | 24/6/2019 | 17/6/2026 | El servidor HTTP IDAL ABB, es vulnerable a un desbordamiento de búfer cuando se envía un encabezado Host largo en una petición web. El valor del encabezado Host desborda un búfer y sobrescribe una dirección Structured Exception Handler (SEH). Un atacante no autenticado puede enviar un valor de encabezado Host de 2047… | |
| Modificada | Alta (8.8) | 3.7% | — | ABB Pb610 Panel Builder 600 Firmware | 24/6/2019 | 17/6/2026 | El servidor FTP IDAL de ABB maneja inapropiadamente las cadenas de formato en un nombre de usuario durante el proceso de autenticación. Al intentar autenticarse con el nombre de usuario %s%p%x%d el servidor se bloqueará. Al enviar %08x.AAAA.%08x.%08x registrará el contenido de memoria de la pila. | |
| Modificada | Media (5.4) | 5.2% | — | Control-webpanel Webpanel | 21/5/2019 | 17/6/2026 | Fue descubierto un XSS en CentOS-WebPanel.com (conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.747 por medio del parámetro testacc / fileManager2.php fm_current_dir o filename. | |
| Modificada | Media (5.4) | 0.88% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 14/5/2019 | 17/6/2026 | Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las… | |
| Modificada | Media (6.5) | 1.7% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 14/5/2019 | 17/6/2026 | Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las… | |
| Modificada | Crítica (9.1) | 2.7% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 14/5/2019 | 17/6/2026 | Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las… | |
| Modificada | Media (4.8) | 5.8% | 💥 Exploit | Control-webpanel Webpanel | 13/5/2019 | 17/6/2026 | CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.793 (versión gratuita y de código abierto), versión 0.9.8.753 (Pro) y versión 0.9.8.807 (Pro), es vulnerable a Reflected XSS para el campo "Domain" en la pantalla "DNS Functions > "Add DNS Zone". | |
| Modificada | Media (6.1) | 1.3% | — | Vestacp Control Panel | 19/4/2019 | 17/6/2026 | Vesta Control Panel versión 0.9.8-23 permite XSS mediante una URL creada. | |
| Modificada | Media (4.8) | 2.8% | 💥 Exploit | Centos-webpanel Centos WEB Panel | 18/4/2019 | 17/6/2026 | CentOS-WebPanel.com (también conocido CWP) CentOS Web Panel 0.9.8.793 (Free/Open Source Version) y 0.9.8.753 (Pro) es vulnerable a Corss-Site Scripting (XSS) almacenado/persistente en el campo "Admin Email" en la pantalla "CWP Settings > "Edit Settings". Cambiando el ID del email a cualquier payload XSS y clicando en… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Simatic Cp443-1 OPC UA FirmwareSiemens Simatic ET 200 Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic IPC Diagmonitor FirmwareSiemens Simatic NET PC Software Firmware+23 | 17/4/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 443-1 OPC UA (todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones anteriores a V2.7), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (incluidas las variantes SIPLUS) (todas las versiones… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Cp1604 FirmwareSiemens Cp1616 FirmwareSiemens Simatic Rf185c FirmwareSiemens Simatic Cp343-1 Advanced Firmware+49 | 17/4/2019 | 17/6/2026 | SIPLUS), paneles exteriores SIMATIC HMI Comfort de 7" y 15" (incl. variantes SIPLUS), paneles SIMATIC HMI Comfort de 4" - 22" (incl. variantes SIPLUS), paneles SIMATIC ET 200SP Open Controller CPU 1515SP PC SIPLUS), paneles móviles SIMATIC HMI KTP KTP400F, KTP700, KTP700F, KTP900 y KTP900F, SIMATIC IPC DiagMonitor,… | |
| Modificada | Media (4.8) | 2.3% | 💥 Exploit | Centos-webpanel Centos WEB Panel | 3/4/2019 | 17/6/2026 | El panel web CentOS (CWP) 0.9.8.789 es vulnerable a Cross-Site Scripting (XSS) persistente en los campos "Name Server 1" y "Name Server 2" mediante una acción "DNS Functions" "Edit Nameservers IPs". | |
| Modificada | Media (4.8) | 7.1% | 💥 Exploit | Control-webpanel Webpanel | 26/3/2019 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel, hasta la versión 0.9.8.763, es vulnerable a Cross-Site Scripting (XSS) almacenado/persistente para el campo "Package Name" mediante el parámetro del módulo add_package. | |
| Modificada | Media (6.1) | 1.3% | — | Grafana Piechart-panel | 6/2/2019 | 17/6/2026 | El plugin Pie Chart Panel de Grafana, hasta el 02/01/2019, es vulnerable a Cross-Site Scripting (XSS) mediante datoa de leyenda o de consejos de herramienta. Cuando se incluye un gráfico en un panel de control de Grafana, esta vulnerabilidad podría permitir que un atacante obtenga acceso remoto no autenticado a dicho… | |
| Modificada | Crítica (9.8) | 1.3% | — | Vestacp Vesta Control Panel | 20/12/2018 | 17/6/2026 | Vesta CP, en versiones anteriores al commit con ID f6f6f9cfbbf2979e301956d1c6ab5c44386822c0, en cualquier versión anterior a la 0.9.8-18, contiene una vulnerabilidad CWE-208 / Exposición de información mediante una discrepancia en la temporización en el código de restablecimiento de la contraseña (web/reset/index.php,… | |
| Modificada | Alta (8.8) | 1.7% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 13/12/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22", SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V14 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones anteriores a V14), SIMATIC WinCC Runtime Advanced (todas… | |
| Modificada | Alta (8.1) | 1.7% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 13/12/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones… | |
| Modificada | Alta (7.5) | 3.6% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 13/12/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI Comfort Outdoor Panels 7" 15" (todas las versiones anteriores a V15 Update 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (todas las versiones… | |
| Modificada | Media (6.1) | 4.8% | 💥 Exploit | Control-webpanel Webpanel | 20/11/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Scripting (XSS) mediante el parámetro module en admin/index.php. | |
| Modificada | Alta (8.8) | 3.4% | 💥 Exploit | Control-webpanel Webpanel | 20/11/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Request Forgery (CSRF) mediante admin/index.php?module=rootpwd, tal y como queda demostrado con el cambio de la contraseña root. | |
| Modificada | Alta (8.8) | 3.5% | 💥 Exploit | Control-webpanel Webpanel | 20/11/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Request Forgery (CSRF) mediante admin/index.php?module=send_ssh, tal y como queda demostrado con la ejecución de un comando arbitrario del sistema operativo. | |
| Modificada | Media (6.1) | 1.1% | — | Vestacp Control Panel | 24/10/2018 | 17/6/2026 | Vesta Control Panel hasta la versión 0.9.8-22 tiene Cross-Site Scripting (XSS) mediante el parámetro domain en edit/web/, el parámetro backup en list/backup/, el parámetro period en list/rrd/, el parámetro dir_a en list/directory/ o el nombre de archivo en el URI list/directory/. | |
| Modificada | Media (6.1) | 3.2% | 💥 Exploit | Control-webpanel Webpanel | 15/10/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene Cross-Site Scripting (XSS) mediante el parámetro fm_current_dir en admin/fileManager2.php, el módulo admin/index.php o los parámetros service_start, service_fullstatus, service_restart, service_stop o file (en file_editor). | |
| Modificada | Alta (7.5) | 71% | 💥 Exploit | Control-webpanel Webpanel | 15/10/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene una inclusión de archivos locales mediante un salto de directorio con un URI admin/index.php?module=file_editorfile=/../. |