Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
92 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 26% | 💥 Exploit | Control-webpanel Webpanel | 16/7/2019 | 17/6/2026 | En CentOS Web Panel versión 0.9.8.836 de CentOS-WebPanel.com (también se conoce como CWP), una cookie cwpsrv-xxx permite a un usuario normal crear y cargar un archivo de sesión en el directorio /tmp, y usarlo para convertirse en el usuario root. | |
| Modificada | Alta (8.8) | 15% | 💥 Exploit | Control-webpanel Webpanel | 16/7/2019 | 17/6/2026 | En CentOS Web Panel versiones desde 0.9.8.838 hasta 0.9.8.846 de CentOS-WebPanel.com (también se conoce como CWP), los atacantes remotos pueden omitir la autenticación en el proceso de inicio de sesión mediante el aprovechamiento del conocimiento de un nombre de usuario válido. El atacante necesita anular una… | |
| Modificada | Media (5.3) | 14% | 💥 Exploit | Control-webpanel Webpanel | 16/7/2019 | 17/6/2026 | En CentOS Web Panel versión 0.9.8.846 de CentOS-WebPanel.com (también se conoce como CWP), el proceso de inicio de sesión permite a los atacantes comprobar si un nombre de usuario es válido mediante la lectura de la respuesta HTTP. | |
| Modificada | Crítica (9.8) | 24% | 💥 Exploit | Control-webpanel Webpanel | 16/7/2019 | 17/6/2026 | En CentOS Web Panel versión 0.9.8.836 de CentOS-WebPanel.com (también se conoce como CWP), los atacantes remotos pueden omitir la autenticación en el proceso de inicio de sesión mediante el aprovechamiento del conocimiento de un nombre de usuario válido. | |
| Modificada | Media (5.4) | 5.2% | — | Control-webpanel Webpanel | 21/5/2019 | 17/6/2026 | Fue descubierto un XSS en CentOS-WebPanel.com (conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.747 por medio del parámetro testacc / fileManager2.php fm_current_dir o filename. | |
| Modificada | Media (4.8) | 5.8% | 💥 Exploit | Control-webpanel Webpanel | 13/5/2019 | 17/6/2026 | CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.793 (versión gratuita y de código abierto), versión 0.9.8.753 (Pro) y versión 0.9.8.807 (Pro), es vulnerable a Reflected XSS para el campo "Domain" en la pantalla "DNS Functions > "Add DNS Zone". | |
| Modificada | Media (4.8) | 2.8% | 💥 Exploit | Centos-webpanel Centos WEB Panel | 18/4/2019 | 17/6/2026 | CentOS-WebPanel.com (también conocido CWP) CentOS Web Panel 0.9.8.793 (Free/Open Source Version) y 0.9.8.753 (Pro) es vulnerable a Corss-Site Scripting (XSS) almacenado/persistente en el campo "Admin Email" en la pantalla "CWP Settings > "Edit Settings". Cambiando el ID del email a cualquier payload XSS y clicando en… | |
| Modificada | Media (4.8) | 2.3% | 💥 Exploit | Centos-webpanel Centos WEB Panel | 3/4/2019 | 17/6/2026 | El panel web CentOS (CWP) 0.9.8.789 es vulnerable a Cross-Site Scripting (XSS) persistente en los campos "Name Server 1" y "Name Server 2" mediante una acción "DNS Functions" "Edit Nameservers IPs". | |
| Modificada | Media (4.8) | 7.1% | 💥 Exploit | Control-webpanel Webpanel | 26/3/2019 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel, hasta la versión 0.9.8.763, es vulnerable a Cross-Site Scripting (XSS) almacenado/persistente para el campo "Package Name" mediante el parámetro del módulo add_package. | |
| Modificada | Media (6.1) | 4.8% | 💥 Exploit | Control-webpanel Webpanel | 20/11/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Scripting (XSS) mediante el parámetro module en admin/index.php. | |
| Modificada | Alta (8.8) | 3.4% | 💥 Exploit | Control-webpanel Webpanel | 20/11/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Request Forgery (CSRF) mediante admin/index.php?module=rootpwd, tal y como queda demostrado con el cambio de la contraseña root. | |
| Modificada | Alta (8.8) | 3.5% | 💥 Exploit | Control-webpanel Webpanel | 20/11/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión 0.9.8.740 permite Cross-Site Request Forgery (CSRF) mediante admin/index.php?module=send_ssh, tal y como queda demostrado con la ejecución de un comando arbitrario del sistema operativo. | |
| Modificada | Media (6.1) | 3.2% | 💥 Exploit | Control-webpanel Webpanel | 15/10/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene Cross-Site Scripting (XSS) mediante el parámetro fm_current_dir en admin/fileManager2.php, el módulo admin/index.php o los parámetros service_start, service_fullstatus, service_restart, service_stop o file (en file_editor). | |
| Modificada | Alta (7.5) | 71% | 💥 Exploit | Control-webpanel Webpanel | 15/10/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene una inclusión de archivos locales mediante un salto de directorio con un URI admin/index.php?module=file_editorfile=/../. | |
| Modificada | Crítica (9.8) | 15% | 💥 Exploit | Control-webpanel Webpanel | 15/10/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel 0.9.8.480 tiene una inyección de comandos mediante metacaracteres shell en los parámetros service_start, service_restart, service_fullstatus o service_stop en admin/index.php. | |
| Modificada | Media (6.1) | 2.6% | — | Control-webpanel Webpanel | 22/1/2018 | 17/6/2026 | index.php en CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión v0.9.8.12 tiene XSS mediante el parámetro id en el módulo phpini_editor o el parámetro email_address en el módulo mail_add-new. | |
| Modificada | Media (6.1) | 2.6% | — | Control-webpanel Webpanel | 22/1/2018 | 17/6/2026 | CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel hasta la versión v0.9.8.12 tiene XSS mediante el valor "module" del archivo "index.php". |