Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Parallels Plesk Small Business Panel 10.2.0 permiten a usuarios remotos ejecutar comandos SQL de su elección a través de entradas modificadas a un script PHP, tal como se ha demostrado por domains/sitebuilder_edit.php y otros archivos concretos. | |
| Modificada | Alta (10) | 2.2% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09 genera un campo de formulario de contraseña sin deshabilitar la opción de autocompletado, lo que facilita a atacantes remotos evitar la autenticación accediendo a un ordenador desatendido, tal como se ha demostrado con formularios en… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09 contiene páginas web que incluyen direcciones de email imprevistas para su uso en el desarrollo local de la aplicación, lo que permite a atacantes remotos obtener información confidencial leyendo una página, tal como se ha demostrado con… | |
| Modificada | Media (5) | 0.94% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09 no previene el uso de algoritmos de cifrado débil en sesiones SSL, lo que facilita a atacantes remotos superar los mecanismos de protección criptográfica a través de una lista CipherSuite modificada. | |
| Modificada | Media (5) | 0.95% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09 no deshabilita el protocolo SSL 2.0, lo que facilita a atacantes remotos ejecutar ataques de suplantación utilizando debilidades en los protocolos. | |
| Modificada | Media (4.3) | 0.84% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en en el sistema de tarificación de Parallels Plesk Panel 10.3.1_build1013110726.09. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de entradas modificadas a un script PHP, tal como se ha… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 envía cabeceras incorrectas Content-Type para determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación smb/admin-home/featured-applications/ y otros archivos determinados.… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 omite el parámetro charset de la cabecera para determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre smb/user/create y otros archivos concretos. NOTA: es… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 contiene páginas web que incluyen direcciones de e-mail sobre el desarrollo local no previstas para su publicación, lo que permite a atacantes remotos obtener información confidencial leyendo una página, como se ha demostrado con smb/user/list y… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 incluye una cadena de conexión a base de datos dentro de una página web, lo que permite a atacantes remotos obtener información confidencial leyendo esta página, tal como se ha demostrado con client@2/domain@1/hosting/aspdotnet/. | |
| Modificada | Media (4.3) | 0.97% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 genera páginas web que contienen enlaces externos en respuesta a peticiones GET con cadenas de búsqueda de smb/app/search-data/catalogId/marketplace y otros archivos determinados, lo que facilita a atacantes remotos obtener información confidencial… | |
| Modificada | Alta (10) | 2.2% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 genera un campo de formulario de contraseña sin deshabilitar la opción de autocompletado, lo que facilita a atacantes remotos evitar la autenticación accediendo a un ordenador desatendido, tal como se ha demostrado en formularios bajo smb/my-profile… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para una cookie, lo que facilita a atacantes remotos obtener información sensible a través de un script que acceda a esta cookie, como se ha demostrado con coodies utilizadas por… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 incluye una contraseña enviada ("submitted") dentro del cuerpo de una respuesta HTTP, lo que facilita a atacantes remotos obtener información confidencial interceptando el tráfico de red, tal como se ha demostrado por el manejo de las contraseñas en… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 recibe contraseñas en texto claro en peticiones HTTP, lo que permite a atacantes remotos obtener información confidencial interceptando el tráfico de red, tal como se ha demostrado en un formulario de login_up.php3 y otros archivos determinados. | |
| Modificada | Media (4.3) | 1.2% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el panel del control de Parallels Plesk Panel 10.2.0 build 20110407.20. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de datos de entrada modificados de scripts PHP, tal como se ha… | |
| Modificada | Alta (7.5) | 1.0% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en el panel de control de Parallels Plesk Panel 10.2.0 build 20110407.20 permiten a usuarios remotos ejecutar comandos SQL de su elección a través de datos de entrada modificados de scripts PHP, tal como se ha demostrado en file-manager/ y otros archivos determinados. | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 envía cabeceras Content-Type incorrectas para determinados recursos, lo que facilita a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 omite el parámetro charset de cabeceras Content-Type para determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación en account/power-mode-logout y otros… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 incluye una dirección IP RFC 1918 dentro de una página web, lo que permite a atacantes remotos obtener información confidencial leyendo esta página, como se ha demostrado con admin/home/admin y otros archivos concretos. | |
| Modificada | Alta (10) | 2.2% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 genera un campo de formulario de contraseña sin deshabilitar el autocompletado, lo que facilita a atacantes remotos evitar la autenticación accediendo a un ordenador desatendido, tal como se ha demostrado por formularios en… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para una cookie, lo que facilita a atacantes remotos obtener información confidencial a través un script que acceda a esta cookie, tal como se ha demostrado con cookies… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 no habilita la etiqueta "secure" para una cookie de sesión https, lo que facilita a atacantes remotos capturar esta cookie interceptando su transmisión dentro de una sesión http, tal como se ha demostrado con cookies utilizadas… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | El panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 no valida apropiadamente datos de cadena de texto utilizados para almacenamiento en un documento XML, lo que permite a atacantes remotos provocar una denegación de servicio (error de "parseo") o posiblemente tener otros impactos… | |
| Modificada | Media (4.3) | 0.84% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de datos de entrada modificados a un script PHP,… |