Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.0%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y anteriores (1) permite a atacantes remotos cambiar perfiles de usuario de su elección mediante una petición de Hosting/Addreseller.asp con parámetros loginname y email modificados; y (2) permite a usuarios autenticados remotamente cambiar una cantidad de crédito e incrementar un…
ModificadaMedia (5.5)2.2%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en IIS/iibind.asp de Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente cambiar las cabeceras de anfitriones de su elección mediante un parámetro no especificado.
ModificadaMedia (6.5)4.4%💥 ExploitHosting Controller20/12/200716/6/2026
inc_newuser.asp en Hosting Controller 6.1 Hot fix 3.3 y anteriores, permite a usuarios remotos validados cambiar los permisos de los directorios llamados (1) db, (2) www, (3) Special, y (4) log en lugares de su elección bajo la raiz web a través de un parámetro Dirroot modificado en una acción AddUser en…
ModificadaMedia (5.5)2.5%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados desinstalar las extensiones FrontPage de una cuenta de su elección a través de una respuesta en fp2002/UNINSTAL.asp con un "valor de idhost id (IIS)."
ModificadaMedia (5.5)2.4%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente habilitar o deshabilitar el "tipo de pago" mediante un apetición de adminsettings/choosetranstype.asp.
ModificadaMedia (5.5)2.2%💥 ExploitHosting Controller20/12/200716/6/2026
Múltiples vulnerabilidades no especificadas en Hosting Controller 6.1 Hot fix 3.3. y anteriores permiten a usuarios autenticados remotamente (1) importar un plan de su elección mediante una petición de hosting/importhostingplans.asp; o (2) cmabiar un plan de su elección mediante una petición de…
ModificadaMedia (6.5)0.90%💥 ExploitACE Image Hosting Script17/12/200716/6/2026
Vulnerabilidad de inyección SQL en albums.php de Ace Image Hosting Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro id en el modo editalbum.
ModificadaAlta (7.5)2.4%💥 ExploitEasy Hosting Control Panel30/11/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Easy Hosting Control Panel para Ubuntu (EHCP) 0.22.8 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro confdir de (1) dbutil.bck.php y (2) dbutil.php en config/.
ModificadaAlta (9.3)3.6%💥 ExploitSciurus Hosting Panel22/11/200716/6/2026
Vulnerabilidad de inyección directa de código estático en acp/savenews.php de Sciurus Hosting Panel, posiblemente 2.0.3, permite a atacantes remotos inyectar código PHP de su elección mediante el parámetro filecontents, el cual puede ser ejecutado accediendo a includes/news.php.
ModificadaAlta (7.5)2.4%💥 ExploitJapanese PHP Gallery Hosting30/10/200716/6/2026
Vulnerabilidad de actualización de archivo en upload/upload.php en Japanese PHP Gallery Hosting,cuando el modo directorio Open está activado, permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de un parámetro ServerPath especificando un nombre de archivo con una extensión doble. NOTA:…
ModificadaMedia (4.3)0.52%—Webhost Automation Helm WEB Hosting Control Panel6/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm 3.2.16 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) showOption en domain.asp, o el parámetro (2) Folder o (3) StartPath en FileManager.asp.
ModificadaMedia (6.8)1.4%—Virtual Hosting Control System25/7/200716/6/2026
Vulnerabilidad de fijación de sesión en Virtual Hosting Control System (VHCS) 2.4.7.1 y versiones anteriores permite a atacantes remotos secuestrar sesiones web al asignar valor al parámetro PHPSESSID.
ModificadaMedia (4.3)1.9%💥 ExploitPHP Hosting Biller19/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Php Hosting Biller 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO.
ModificadaAlta (7.5)2.4%💥 ExploitFree PHP Scripts Free Image Hosting27/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en frontpage.php de Free Image Hosting 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: el vector forgot_pass.php ya está cubierto por CVE-2006-5670, y el vector login.php se solapa…
ModificadaMedia (6.8)1.9%💥 ExploitFullaspsite ASP Hosting Site15/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en listmain.asp del Fullaspsite ASP Hosting Site permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro cat.
ModificadaAlta (7.5)1.1%💥 ExploitFullaspsite ASP Hosting Site15/2/200716/6/2026
Vulnerabilidad de inyección SQL en listmain.asp de Fullaspsite ASP Hosting Site permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat.
ModificadaAlta (7.5)3.0%💥 ExploitExtremepow Extreme File Hosting12/2/200716/6/2026
Vulnerabilidad de promoción de ficheros sin restricciones en eXtremePow eXtreme File Hosting permite a atacantes remotos promocionar código PHP de su elección mediante un nombre de fichero con doble extensión como por ejemplo (1) .rar.php ó (2) .zip.php.
ModificadaAlta (7.5)1.1%💥 ExploitFullaspsite ASP Hosting Site3/2/200716/6/2026
Vulnerabilidad de inyección SQL en windows.asp de Fullaspsite Asp Hosting Sitesi permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro kategori_id.
ModificadaMedia (6.3)2.1%💥 ExploitHosting Controller29/12/200616/6/2026
Vulnerabilidad de escalado de directorio en FolderManager/FolderManager.aspx en Hosting Controller 7c permite a atacantes remotos autenticados leer y modificar ficheros de su elección, y listar directorios de su elección mediante secuencias ..\ (punto punto barra-invertida) a través del parámetro BrowsePath.
ModificadaMedia (6.8)1.5%—Webhost Automation Helm WEB Hosting Control Panel20/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm Web Hosting Control Panel 3.2.10 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) txtCompanyName, (2) txtEmail, o (3) txtUserAccNum de (a) users.asp, o…
ModificadaMedia (5.1)6.6%💥 ExploitFree PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting6/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en forgot_pass.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP.
ModificadaMedia (5.1)5.1%💥 ExploitFree PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting6/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Free File Hosting 1.1, y posiblemente anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP de (1) login.php, (2) register.php, o (3) send.php.…
ModificadaAlta (7.5)2.7%💥 ExploitFree PHP Scripts Free File Hosting6/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en contact.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de…
ModificadaAlta (7.5)3.2%💥 ExploitFree PHP Scripts Free Image Hosting3/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en forgot_pass.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP.
ModificadaAlta (7.5)1.3%—Free PHP Scripts Free Image Hosting3/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en contact.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: El origen de esta información es desconocido; los detalles se han obtenido a partir de…
Orbitaley — Vulnerabilidades