Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.51% | — | Cpanel WHM | 19/7/2017 | 17/6/2026 | La interfaz de WHM Upload Locale en cPanel anterior a versión 56.0.51, versión 58.x anterior a 58.0.52, versión 60.x anterior a 60.0.45, versión 62.x anterior a 62.0.27, versión 64.x anterior a 64.0.33, y versión 66.x anterior a 66.0.2, presenta un problema de tipo XSS por medio de un nombre de archivo locale, también… | |
| Modificada | Alta (8.6) | 6.6% | — | Rockwellautomation Panelview Plus 6 700-1500 Firmware | 14/6/2017 | 17/6/2026 | Se ha descubierto un problema de falta de autorización en Rockwell Automation PanelView Plus 6 700-1500 6.00.04, 6.00.05, 6.00.42, 6.00-20140306, 6.10.20121012, 6.10-20140122, 7.00-20121012, 7.00-20130108, 7.00-20130325, 7.00-20130619, 7.00-20140128, 7.00-20140310, 7.00-20140429, 7.00-20140621, 7.00-20140729,… | |
| Modificada | Alta (7.1) | 0.91% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+75 | 11/5/2017 | 17/6/2026 | Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta… | |
| Modificada | Alta (7.1) | 1.1% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+89 | 11/5/2017 | 17/6/2026 | Los paquetes de difusión PROFINET DCP especialmente elaborados podrían causar una condición de denegación de servicio de los productos afectados en un segmento Ethernet local (capa 2). Se requiere la interacción humana para recuperar los sistemas. Las interfaces PROFIBUS no están afectadas | |
| Modificada | Media (6.1) | 0.88% | — | Gamepanelx-v3 | 21/3/2017 | 17/6/2026 | Un XSS ha sido descubierto en GamePanelX-V3 3.0.12. La vulnerabilidad existe debido a una filtración insuficiente de datos suministrados por el usuario (a) pasados a la URL "GamePanelX-V3-master/ajax/ajax.php" URL. Un atacante podría ejecutar HTML arbitrario y secuencias de comandos en un navegador en el contexto del… | |
| Modificada | Media (6.1) | 1.2% | — | Cpanel CgiechoCpanel Cgiemail | 3/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en cgiemail y cgiecho permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro addendum. | |
| Modificada | Media (6.1) | 1.1% | — | Cpanel CgiechoCpanel Cgiemail | 3/3/2017 | 17/6/2026 | cgiemail y cgiecho permiten a atacantes remotos inyectar cabeceras HTTP a través de un carácter de nueva línea en la ubicación de redireccionamiento. | |
| Modificada | Media (6.1) | 1.2% | — | Cpanel | 3/3/2017 | 17/6/2026 | Vulnerabilidad de redirección abierta en cgiemail y cgiecho permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores que involucran el parámetro (1) success o (2) failure. | |
| Modificada | Alta (7.8) | 2.6% | — | Cpanel CgiechoCpanel Cgiemail | 3/3/2017 | 17/6/2026 | Vulnerabilidad de cadena de formato en cgiemail y cgiecho permite a atacantes remotos ejecutar código arbitrario a través de especificadores de cadena de formato en un archivo plantilla. | |
| Modificada | Alta (7.5) | 2.2% | — | Schneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+4 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx and STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced… | |
| Modificada | Media (5.3) | 4.3% | 💥 PoC | Schneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+4 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx y STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced… | |
| Modificada | Crítica (10) | 9.0% | 💥 Exploit | MRF WEB Panel | 31/1/2017 | 17/6/2026 | Se ha descubierto un problema en Radisys MRF Web Panel (SWMS) 9.0.1. Se ha descubierto que el parámetro MSM_MACRO_NAME POST en /swms/ms.cgi era vulnerable ataques de inyección de comandos del SO. Esto es posible por usar el carácter tubería (|) para inyectar comandos de SO arbitrarios y recuperar la salida en las… | |
| Modificada | Crítica (9.8) | 3.3% | — | Vivint SKY Control Panel Firmware | 23/1/2017 | 17/6/2026 | Vivint Sky Control Panel 1.1.1.9926 permite a atacantes remotos habilitar y deshabilitar el sistema de alarma y modificar otras configuraciones de seguridad a través de la interfaz habilitada para la web. | |
| Modificada | Alta (7.2) | 0.30% | — | ABB Panel Builder 800 | 18/3/2016 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en ABB Panel Builder 800 5.1 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual. | |
| Modificada | Alta (9.3) | 2.4% | — | Qolsys IQ Panel | 31/10/2015 | 17/6/2026 | Qolsys IQ Panel (también conocido como QOL) en versiones anteriores a 1.5.1 no verifica las firmas digitales de las actualizaciones de software, lo que permite a atacantes man-in-the-middle eludir las restriciones destinadas al acceso a través de una actualización modificada. | |
| Modificada | Alta (9.3) | 3.3% | — | Qolsys IQ Panel | 31/10/2015 | 17/6/2026 | Qolsys IQ Panel (también conocido como QOL) en versiones anteriores a 1.5.1 tiene claves criptográficas embebidas, lo que permite a atacantes remotos crear firmas digitales para el código aprovechando el conocimiento de una clave de una instalación diferente. | |
| Modificada | Baja (3.5) | 0.79% | — | Fieldable Panels Panes Project Fieldable Panels Panes | 17/9/2015 | 17/6/2026 | Vulnerabilidad en el módulo Fieldable Panels Panes 7.x-1.x en versiones anteriores a 7.x-1.7 para Drupal, no verifica adecuadamente los permisos para editar las entidades Fieldable Panels Panes, lo que permite a usuarios remotos autenticados editar paneles mediante el aprovechamiento de permisos para editar paneles. | |
| Modificada | Media (6.8) | 1.2% | — | Vestacp Vesta Control Panel | 18/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Vesta Control Panel anterior a 0.9.8-14 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 1.2% | — | Seopanel SEO Panel | 13/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Seo Panel anterior a 3.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 3.3% | 💥 Exploit | Entrypass N5200 Active Network Control Panel | 7/12/2014 | 17/6/2026 | EntryPass N5200 Active Network Control Panel permite a atacantes remotos leer la memoria de dispositivos y obtener el nombre de usuario y la contraseña de la administración a través de una URL que empieza con un caracter ASCII o hasta z o A hasta D, vectores diferentes a CVE-2014-8868. | |
| Modificada | Alta (7.8) | 7.0% | 💥 Exploit | Entrypass N5200 Active Network Control Panel | 7/12/2014 | 17/6/2026 | EntryPass N5200 Active Network Control Panel no restringe el acceso correctamente, lo que permite a atacantes remotos obtener el nombre de usuario y contraseña de administración, y posiblemente otra información sensible, a través de una solicitud a /4. | |
| Modificada | Media (6.5) | 1.1% | 💥 Exploit | Interworx WEB Control Panel | 21/10/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en xhr.php en InterWorx Web Control Panel (también conocido como InterWorx Hosting Control Panel and InterWorx-CP) anterior a 5.0.14 build 577 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro i en una acción de búsqueda en la interfaz (1)… | |
| Modificada | Alta (7.5) | 2.1% | — | Zpanelcp Zpanel | 14/8/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ZPanel 10.0.1 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) resetkey o (2) inConfEmail en index.php, una vulnerabilidad diferente a CVE-2012-5685. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Zpanelcp Zpanel | 14/8/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en ZPanel 10.0.1 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro inEmailAddress en una acción UpdateClient en el módulo manage_clients en la URI por defecto. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Zpanelcp Zpanel | 14/8/2014 | 16/6/2026 | Vulnerabilidad de XSS en ZPanel 10.0.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro inFullname en una acción UpdateAccountSettings en el módulo my_account en zpanel/. |