Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.51%—Cpanel WHM19/7/201717/6/2026
La interfaz de WHM Upload Locale en cPanel anterior a versión 56.0.51, versión 58.x anterior a 58.0.52, versión 60.x anterior a 60.0.45, versión 62.x anterior a 62.0.27, versión 64.x anterior a 64.0.33, y versión 66.x anterior a 66.0.2, presenta un problema de tipo XSS por medio de un nombre de archivo locale, también…
ModificadaAlta (8.6)6.6%—Rockwellautomation Panelview Plus 6 700-1500 Firmware14/6/201717/6/2026
Se ha descubierto un problema de falta de autorización en Rockwell Automation PanelView Plus 6 700-1500 6.00.04, 6.00.05, 6.00.42, 6.00-20140306, 6.10.20121012, 6.10-20140122, 7.00-20121012, 7.00-20130108, 7.00-20130325, 7.00-20130619, 7.00-20140128, 7.00-20140310, 7.00-20140429, 7.00-20140621, 7.00-20140729,…
ModificadaAlta (7.1)0.91%—Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+7511/5/201717/6/2026
Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta…
ModificadaAlta (7.1)1.1%—Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+8911/5/201717/6/2026
Los paquetes de difusión PROFINET DCP especialmente elaborados podrían causar una condición de denegación de servicio de los productos afectados en un segmento Ethernet local (capa 2). Se requiere la interacción humana para recuperar los sistemas. Las interfaces PROFIBUS no están afectadas
ModificadaMedia (6.1)0.88%—Gamepanelx-v321/3/201717/6/2026
Un XSS ha sido descubierto en GamePanelX-V3 3.0.12. La vulnerabilidad existe debido a una filtración insuficiente de datos suministrados por el usuario (a) pasados a la URL "GamePanelX-V3-master/ajax/ajax.php" URL. Un atacante podría ejecutar HTML arbitrario y secuencias de comandos en un navegador en el contexto del…
ModificadaMedia (6.1)1.2%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
Vulnerabilidad de XSS en cgiemail y cgiecho permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro addendum.
ModificadaMedia (6.1)1.1%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
cgiemail y cgiecho permiten a atacantes remotos inyectar cabeceras HTTP a través de un carácter de nueva línea en la ubicación de redireccionamiento.
ModificadaMedia (6.1)1.2%—Cpanel3/3/201717/6/2026
Vulnerabilidad de redirección abierta en cgiemail y cgiecho permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores que involucran el parámetro (1) success o (2) failure.
ModificadaAlta (7.8)2.6%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
Vulnerabilidad de cadena de formato en cgiemail y cgiecho permite a atacantes remotos ejecutar código arbitrario a través de especificadores de cadena de formato en un archivo plantilla.
ModificadaAlta (7.5)2.2%—Schneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+413/2/201717/6/2026
Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx and STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced…
ModificadaMedia (5.3)4.3%💥 PoCSchneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+413/2/201717/6/2026
Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx y STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced…
ModificadaCrítica (10)9.0%💥 ExploitMRF WEB Panel31/1/201717/6/2026
Se ha descubierto un problema en Radisys MRF Web Panel (SWMS) 9.0.1. Se ha descubierto que el parámetro MSM_MACRO_NAME POST en /swms/ms.cgi era vulnerable ataques de inyección de comandos del SO. Esto es posible por usar el carácter tubería (|) para inyectar comandos de SO arbitrarios y recuperar la salida en las…
ModificadaCrítica (9.8)3.3%—Vivint SKY Control Panel Firmware23/1/201717/6/2026
Vivint Sky Control Panel 1.1.1.9926 permite a atacantes remotos habilitar y deshabilitar el sistema de alarma y modificar otras configuraciones de seguridad a través de la interfaz habilitada para la web.
ModificadaAlta (7.2)0.30%—ABB Panel Builder 80018/3/201617/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en ABB Panel Builder 800 5.1 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual.
ModificadaAlta (9.3)2.4%—Qolsys IQ Panel31/10/201517/6/2026
Qolsys IQ Panel (también conocido como QOL) en versiones anteriores a 1.5.1 no verifica las firmas digitales de las actualizaciones de software, lo que permite a atacantes man-in-the-middle eludir las restriciones destinadas al acceso a través de una actualización modificada.
ModificadaAlta (9.3)3.3%—Qolsys IQ Panel31/10/201517/6/2026
Qolsys IQ Panel (también conocido como QOL) en versiones anteriores a 1.5.1 tiene claves criptográficas embebidas, lo que permite a atacantes remotos crear firmas digitales para el código aprovechando el conocimiento de una clave de una instalación diferente.
ModificadaBaja (3.5)0.79%—Fieldable Panels Panes Project Fieldable Panels Panes17/9/201517/6/2026
Vulnerabilidad en el módulo Fieldable Panels Panes 7.x-1.x en versiones anteriores a 7.x-1.7 para Drupal, no verifica adecuadamente los permisos para editar las entidades Fieldable Panels Panes, lo que permite a usuarios remotos autenticados editar paneles mediante el aprovechamiento de permisos para editar paneles.
ModificadaMedia (6.8)1.2%—Vestacp Vesta Control Panel18/6/201517/6/2026
Vulnerabilidad de CSRF en Vesta Control Panel anterior a 0.9.8-14 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)1.2%—Seopanel SEO Panel13/1/201517/6/2026
Vulnerabilidad de XSS en Seo Panel anterior a 3.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.8)3.3%💥 ExploitEntrypass N5200 Active Network Control Panel7/12/201417/6/2026
EntryPass N5200 Active Network Control Panel permite a atacantes remotos leer la memoria de dispositivos y obtener el nombre de usuario y la contraseña de la administración a través de una URL que empieza con un caracter ASCII o hasta z o A hasta D, vectores diferentes a CVE-2014-8868.
ModificadaAlta (7.8)7.0%💥 ExploitEntrypass N5200 Active Network Control Panel7/12/201417/6/2026
EntryPass N5200 Active Network Control Panel no restringe el acceso correctamente, lo que permite a atacantes remotos obtener el nombre de usuario y contraseña de administración, y posiblemente otra información sensible, a través de una solicitud a /4.
ModificadaMedia (6.5)1.1%💥 ExploitInterworx WEB Control Panel21/10/201417/6/2026
Vulnerabilidad de inyección SQL en xhr.php en InterWorx Web Control Panel (también conocido como InterWorx Hosting Control Panel and InterWorx-CP) anterior a 5.0.14 build 577 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro i en una acción de búsqueda en la interfaz (1)…
ModificadaAlta (7.5)2.1%—Zpanelcp Zpanel14/8/201416/6/2026
Múltiples vulnerabilidades de inyección SQL en ZPanel 10.0.1 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) resetkey o (2) inConfEmail en index.php, una vulnerabilidad diferente a CVE-2012-5685.
ModificadaAlta (7.5)2.3%💥 ExploitZpanelcp Zpanel14/8/201416/6/2026
Vulnerabilidad de inyección SQL en ZPanel 10.0.1 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro inEmailAddress en una acción UpdateClient en el módulo manage_clients en la URI por defecto.
ModificadaMedia (4.3)3.2%💥 ExploitZpanelcp Zpanel14/8/201416/6/2026
Vulnerabilidad de XSS en ZPanel 10.0.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro inFullname en una acción UpdateAccountSettings en el módulo my_account en zpanel/.