Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

92 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)26%💥 ExploitControl-webpanel Webpanel16/7/201917/6/2026
En CentOS Web Panel versión 0.9.8.836 de CentOS-WebPanel.com (también se conoce como CWP), una cookie cwpsrv-xxx permite a un usuario normal crear y cargar un archivo de sesión en el directorio /tmp, y usarlo para convertirse en el usuario root.
ModificadaAlta (8.8)15%💥 ExploitControl-webpanel Webpanel16/7/201917/6/2026
En CentOS Web Panel versiones desde 0.9.8.838 hasta 0.9.8.846 de CentOS-WebPanel.com (también se conoce como CWP), los atacantes remotos pueden omitir la autenticación en el proceso de inicio de sesión mediante el aprovechamiento del conocimiento de un nombre de usuario válido. El atacante necesita anular una…
ModificadaMedia (5.3)14%💥 ExploitControl-webpanel Webpanel16/7/201917/6/2026
En CentOS Web Panel versión 0.9.8.846 de CentOS-WebPanel.com (también se conoce como CWP), el proceso de inicio de sesión permite a los atacantes comprobar si un nombre de usuario es válido mediante la lectura de la respuesta HTTP.
ModificadaCrítica (9.8)24%💥 ExploitControl-webpanel Webpanel16/7/201917/6/2026
En CentOS Web Panel versión 0.9.8.836 de CentOS-WebPanel.com (también se conoce como CWP), los atacantes remotos pueden omitir la autenticación en el proceso de inicio de sesión mediante el aprovechamiento del conocimiento de un nombre de usuario válido.
ModificadaMedia (5.4)5.2%—Control-webpanel Webpanel21/5/201917/6/2026
Fue descubierto un XSS en CentOS-WebPanel.com (conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.747 por medio del parámetro testacc / fileManager2.php fm_current_dir o filename.
ModificadaMedia (4.8)5.8%💥 ExploitControl-webpanel Webpanel13/5/201917/6/2026
CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.793 (versión gratuita y de código abierto), versión 0.9.8.753 (Pro) y versión 0.9.8.807 (Pro), es vulnerable a Reflected XSS para el campo "Domain" en la pantalla "DNS Functions > "Add DNS Zone".
ModificadaMedia (4.8)2.8%💥 ExploitCentos-webpanel Centos WEB Panel18/4/201917/6/2026
CentOS-WebPanel.com (también conocido CWP) CentOS Web Panel 0.9.8.793 (Free/Open Source Version) y 0.9.8.753 (Pro) es vulnerable a Corss-Site Scripting (XSS) almacenado/persistente en el campo "Admin Email" en la pantalla "CWP Settings > "Edit Settings". Cambiando el ID del email a cualquier payload XSS y clicando en…
ModificadaMedia (4.8)2.3%💥 ExploitCentos-webpanel Centos WEB Panel3/4/201917/6/2026
El panel web CentOS (CWP) 0.9.8.789 es vulnerable a Cross-Site Scripting (XSS) persistente en los campos "Name Server 1" y "Name Server 2" mediante una acción "DNS Functions" "Edit Nameservers IPs".
ModificadaMedia (4.8)7.1%💥 ExploitControl-webpanel Webpanel26/3/201917/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel, hasta la versión 0.9.8.763, es vulnerable a Cross-Site Scripting (XSS) almacenado/persistente para el campo "Package Name" mediante el parámetro del módulo add_package.
ModificadaMedia (6.1)4.8%💥 ExploitControl-webpanel Webpanel20/11/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Scripting (XSS) mediante el parámetro module en admin/index.php.
ModificadaAlta (8.8)3.4%💥 ExploitControl-webpanel Webpanel20/11/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Request Forgery (CSRF) mediante admin/index.php?module=rootpwd, tal y como queda demostrado con el cambio de la contraseña root.
ModificadaAlta (8.8)3.5%💥 ExploitControl-webpanel Webpanel20/11/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Request Forgery (CSRF) mediante admin/index.php?module=send_ssh, tal y como queda demostrado con la ejecución de un comando arbitrario del sistema operativo.
ModificadaMedia (6.1)3.2%💥 ExploitControl-webpanel Webpanel15/10/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene Cross-Site Scripting (XSS) mediante el parámetro fm_current_dir en admin/fileManager2.php, el módulo admin/index.php o los parámetros service_start, service_fullstatus, service_restart, service_stop o file (en file_editor).
ModificadaAlta (7.5)71%💥 ExploitControl-webpanel Webpanel15/10/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene una inclusión de archivos locales mediante un salto de directorio con un URI admin/index.php?module=file_editorfile=/../.
ModificadaCrítica (9.8)15%💥 ExploitControl-webpanel Webpanel15/10/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene una inyección de comandos mediante metacaracteres shell en los parámetros service_start, service_restart, service_fullstatus o service_stop en admin/index.php.
ModificadaMedia (6.1)2.6%—Control-webpanel Webpanel22/1/201817/6/2026
index.php en CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión v0.9.8.12 tiene XSS mediante el parámetro id en el módulo phpini_editor o el parámetro email_address en el módulo mail_add-new.
ModificadaMedia (6.1)2.6%—Control-webpanel Webpanel22/1/201817/6/2026
CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión v0.9.8.12 tiene XSS mediante el valor "module" del archivo "index.php".
Orbitaley — Vulnerabilidades