Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Parallels Plesk Small Business Panel16/12/201116/6/2026
Multiples vulnerabilidades de inyección SQL en Parallels Plesk Small Business Panel 10.2.0 permiten a usuarios remotos ejecutar comandos SQL de su elección a través de entradas modificadas a un script PHP, tal como se ha demostrado por domains/sitebuilder_edit.php y otros archivos concretos.
ModificadaAlta (10)2.2%—Parallels Plesk Panel16/12/201116/6/2026
El sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09 genera un campo de formulario de contraseña sin deshabilitar la opción de autocompletado, lo que facilita a atacantes remotos evitar la autenticación accediendo a un ordenador desatendido, tal como se ha demostrado con formularios en…
ModificadaMedia (5)1.1%—Parallels Plesk Panel16/12/201116/6/2026
El sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09 contiene páginas web que incluyen direcciones de email imprevistas para su uso en el desarrollo local de la aplicación, lo que permite a atacantes remotos obtener información confidencial leyendo una página, tal como se ha demostrado con…
ModificadaMedia (5)0.94%—Parallels Plesk Panel16/12/201116/6/2026
El sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09 no previene el uso de algoritmos de cifrado débil en sesiones SSL, lo que facilita a atacantes remotos superar los mecanismos de protección criptográfica a través de una lista CipherSuite modificada.
ModificadaMedia (5)0.95%—Parallels Plesk Panel16/12/201116/6/2026
El sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09 no deshabilita el protocolo SSL 2.0, lo que facilita a atacantes remotos ejecutar ataques de suplantación utilizando debilidades en los protocolos.
ModificadaMedia (4.3)0.84%—Parallels Plesk Panel16/12/201116/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en en el sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de entradas modificadas a un script PHP, tal como se ha…
ModificadaAlta (10)1.8%—Parallels Plesk Panel16/12/201116/6/2026
El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 envía cabeceras incorrectas Content-Type para determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación smb/admin-home/featured-applications/ y otros archivos determinados.…
ModificadaAlta (10)1.8%—Parallels Plesk Panel16/12/201116/6/2026
El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 omite el parámetro charset de la cabecera para determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre smb/user/create y otros archivos concretos. NOTA: es…
ModificadaMedia (5)1.1%—Parallels Plesk Panel16/12/201116/6/2026
El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 contiene páginas web que incluyen direcciones de e-mail sobre el desarrollo local no previstas para su publicación, lo que permite a atacantes remotos obtener información confidencial leyendo una página, como se ha demostrado con smb/user/list y…
ModificadaMedia (5)1.1%—Parallels Plesk Panel16/12/201116/6/2026
El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 incluye una cadena de conexión a base de datos dentro de una página web, lo que permite a atacantes remotos obtener información confidencial leyendo esta página, tal como se ha demostrado con client@2/domain@1/hosting/aspdotnet/.
ModificadaMedia (4.3)0.97%—Parallels Plesk Panel16/12/201116/6/2026
El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 genera páginas web que contienen enlaces externos en respuesta a peticiones GET con cadenas de búsqueda de smb/app/search-data/catalogId/marketplace y otros archivos determinados, lo que facilita a atacantes remotos obtener información confidencial…
ModificadaAlta (10)2.2%—Parallels Plesk Panel16/12/201116/6/2026
El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 genera un campo de formulario de contraseña sin deshabilitar la opción de autocompletado, lo que facilita a atacantes remotos evitar la autenticación accediendo a un ordenador desatendido, tal como se ha demostrado en formularios bajo smb/my-profile…
ModificadaMedia (5)1.1%—Parallels Plesk Panel16/12/201116/6/2026
El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para una cookie, lo que facilita a atacantes remotos obtener información sensible a través de un script que acceda a esta cookie, como se ha demostrado con coodies utilizadas por…
ModificadaMedia (5)1.1%—Parallels Plesk Panel16/12/201116/6/2026
El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 incluye una contraseña enviada ("submitted") dentro del cuerpo de una respuesta HTTP, lo que facilita a atacantes remotos obtener información confidencial interceptando el tráfico de red, tal como se ha demostrado por el manejo de las contraseñas en…
ModificadaMedia (5)1.1%—Parallels Plesk Panel16/12/201116/6/2026
El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 recibe contraseñas en texto claro en peticiones HTTP, lo que permite a atacantes remotos obtener información confidencial interceptando el tráfico de red, tal como se ha demostrado en un formulario de login_up.php3 y otros archivos determinados.
ModificadaMedia (4.3)1.2%—Parallels Plesk Panel16/12/201116/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el panel del control de Parallels Plesk Panel 10.2.0 build 20110407.20. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de datos de entrada modificados de scripts PHP, tal como se ha…
ModificadaAlta (7.5)1.0%—Parallels Plesk Panel16/12/201116/6/2026
Multiples vulnerabilidades de inyección SQL en el panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 permiten a usuarios remotos ejecutar comandos SQL de su elección a través de datos de entrada modificados de scripts PHP, tal como se ha demostrado en file-manager/ y otros archivos determinados.
ModificadaAlta (10)1.8%—Parallels Plesk Panel16/12/201116/6/2026
El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 envía cabeceras Content-Type incorrectas para determinados recursos, lo que facilita a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre…
ModificadaAlta (10)1.8%—Parallels Plesk Panel16/12/201116/6/2026
El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 omite el parámetro charset de cabeceras Content-Type para determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación en account/power-mode-logout y otros…
ModificadaMedia (5)1.1%—Parallels Plesk Panel16/12/201116/6/2026
El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 incluye una dirección IP RFC 1918 dentro de una página web, lo que permite a atacantes remotos obtener información confidencial leyendo esta página, como se ha demostrado con admin/home/admin y otros archivos concretos.
ModificadaAlta (10)2.2%—Parallels Plesk Panel16/12/201116/6/2026
El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 genera un campo de formulario de contraseña sin deshabilitar el autocompletado, lo que facilita a atacantes remotos evitar la autenticación accediendo a un ordenador desatendido, tal como se ha demostrado por formularios en…
ModificadaMedia (5)1.1%—Parallels Plesk Panel16/12/201116/6/2026
El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para una cookie, lo que facilita a atacantes remotos obtener información confidencial a través un script que acceda a esta cookie, tal como se ha demostrado con cookies…
ModificadaMedia (5)1.1%—Parallels Plesk Panel16/12/201116/6/2026
El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 no habilita la etiqueta "secure" para una cookie de sesión https, lo que facilita a atacantes remotos capturar esta cookie interceptando su transmisión dentro de una sesión http, tal como se ha demostrado con cookies utilizadas…
ModificadaAlta (10)1.8%—Parallels Plesk Panel16/12/201116/6/2026
El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 no valida apropiadamente datos de cadena de texto utilizados para almacenamiento en un documento XML, lo que permite a atacantes remotos provocar una denegación de servicio (error de "parseo") o posiblemente tener otros impactos…
ModificadaMedia (4.3)0.84%—Parallels Plesk Panel16/12/201116/6/2026
Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de datos de entrada modificados a un script PHP,…