Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 1.6% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.4.4_build20111103.18 no se asegura de que las cabeceras HTTP Content-Type coinciden con los datos Content-Type correspondientes en elementos HTML META, lo que permite a atacantes remotos tener un impacto sin especificar basándose en un conflicto de interpretación que… | |
| Modificada | Media (4.3) | 1.0% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.4.4_build20111103.18 incluye una dirección IP RFC 1918 IP dentro de una página web, lo que permite a atacanes remotos obtener información confidencial leyendo esta página, tal como se ha demostrado por "smb/user/list-data/items-per-page/" y otros archivos determinados. | |
| Modificada | Media (4.3) | 1.0% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.4.4_build20111103.18 genera páginas web que contienen enlaces externos en respuesta a peticiones GET con cadenas de búsqueda "enterprise/mobile-monitor/" y otros archivos determinados, lo que facilita a atacantes remotos obtener información confidencial leyendo (1) logs… | |
| Modificada | Alta (9.3) | 1.9% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.4.4_build20111103.18 genera un campo de formulario de contraseña sin deshabilitar el autocompletado, lo que facilita a atacantes remotos eviar la autenticación accediendo a un ordenador desatendido. Tal como se ha demostrado por formularios en "server/google-tools/" y… | |
| Modificada | Media (4.3) | 0.98% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.4.4_build20111103.18 no incluye la etiqueta HTTPOnly en la cabecera Set-Cookie para una cookie, lo que facilita a atacantes remotos obtener información confidencial a través del acceso mediante scripts a esta cookie, tal como se ha demostrado por cookies en help.php y… | |
| Modificada | Media (4.3) | 0.97% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.4.4_build20111103.18 no habilita la opción "secure flag" para cookies de una sesión https, lo que facilita a atacantes remotos capturar esta cookie interceptándola en una sesión http. Tal como se ha demostrado por cookies utilizadas en help.php y otros determinados… | |
| Modificada | Media (4.3) | 0.97% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.4.4_build20111103.18 incluye una contraseña suministrada ("submitted") dentro del cuerpo de la respuesta HTTP, lo que facilita a atacantes remotos obtener información confidencial interceptando el tráfico de red. Tal como se ha demostrado por el manejo de la contraseña… | |
| Modificada | Alta (7.5) | 0.64% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el panel de control de Parallels Plesk Panel 10.4.4_build20111103.18 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una cookie certificateslist s notification@/. | |
| Modificada | Media (4.3) | 0.85% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad "Site Editor" (SiteBuilder) de Parallels Plesk Panel 10.4.4_build20111103.18. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro login de preferences.html. | |
| Modificada | Media (4.3) | 0.84% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | Múltiples vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el panel de control de Parallels Plesk Panel 10.4.4_build20111103.18. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de datos de entrada modificados a un PHP. Tal como se ha demostrado por… | |
| Modificada | Alta (10) | 1.9% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | La característica "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 omite el parámetro charset de la cabecera Content-Type para determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | La característica "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 tiene páginas web que contienen direcciones de e-mail no previstas utilizadas para el desarrollo de la aplicación, lo que permite a atacantes remotos obtener información confidencial leyendo una página. Tal como se ha… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | ** CONTROVERTIDA ** La característica "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 permite a atacantes remotos obtener el código fuente ASP a través de peticiones directas a wysiwyg/fckconfig.js. NOTA: CVE discute este asunto debido a que ASP es utilizado sólo en un comentario JavaScript. | |
| Modificada | Media (4.3) | 0.97% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | La característica "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para una cookie, lo que facilita a atacantes remotos obtener información confidencial a través de un acceso mediante script a esta cookie. Tal como se ha demostrado… | |
| Modificada | Media (4.3) | 0.84% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de una entrada modificada a un script PHP, tal… | |
| Modificada | Alta (7.5) | 1.0% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en la funcinalidad "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 permiten a usuarios remotos ejecutar comandos SQL de su elección a través de una entrada modificada a un script PHP, tal como se ha demostrado en "Wizard/Edit/Html" y otros archivos… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 envía cabeceras Content-Type incorrectas a determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre "smb/app/top-categories-data/" y otros archivos concretos. NOTA: es posible que sólo… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 omite el parámetro charset de cabeceras Content-Type para determinados recursos, lo que podría permitir a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre "domains/sitebuilder_edit.php" y otros archivos concretos.… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 tiene determinadas páginas web que contienen direcciones de e-mail no intencionadas utilizadas para el desarrollo local de la aplicación, lo que permite a atacantes remotos obtener información confidencial leyendo una página, tal como se ha demostrado con… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 genera páginas web que contienen enlaces externos en respuesta a peticiones GET con peticiones de búsqueda de "client@1/domain@1/hosting/file-manager/" y otros archivos determinados, lo que facilita a atacantes remotos obtener información confidencial leyendo (1) los logs de… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 recibe entradas con contraseñas en texto claro sobre HTTP, lo que permite a atacantes remotos obtener información confidencial leyendo el tráfico de red, como se ha demostrado con formularios en "smb/auth" y otros archivos determinados. | |
| Modificada | Alta (10) | 2.2% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 genera un campo de formulario de contraseña sin deshabilitar el autocompletado, lo que facilita a atacantes remotos evitar la autenticación accediendo a un ordenador desatentidido, como se ha demostrado en formularios de "smb/auth" y otros archivos determinados. | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 no incluye el atributo HTTPOnly de una cabecera Set-Cookie para una cookie, lo que facilita a atacantes remotos obtener información confidencial a través de scripts que acceden a esta cookie, como se ha demostrado por cookies usadas en domains/sitebuilder_edit.php y otros… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 no valida apropiadamente datos de cadena de texto que son utilizados para almacenamiento en un documento XML, lo que facilita a atacantes remotos provocar una denegación de servicio (error de "parseo") o posiblemente tener otros impactos sin especificar a través de una… | |
| Modificada | Media (4.3) | 0.84% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Parallels Plesk Small Business Panel 10.2.0. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de entrada modificada a un script PHP, tal como se ha demostrado por… |