Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Parallels Plesk Panel | 16/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 permiten a usuarios remotos ejecutar comandos SQL de su elección a través de datos de entrada modificados a un script PHP, tal como se ha demostrado por login_up.php3 y otros… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Marcusg MG User Fotoalbum Panel | 27/4/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en infusions/mg_user_fotoalbum_panel/mg_user_fotoalbum.php del módulo MG User-Fotoalbum (mg_user_fotoalbum_panel) v1.0.1 para PHP-Fusion, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "album_id". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Seopanel | 20/1/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Seo Panel v2.2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de las cookies (1) default_news o (2) sponsors, lo que está gestionando de forma adecuada por (a) controllers/index.ctrl.php o… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Basti2web Book Panel | 11/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en books.php en el módulo Book Panel (book_panel) de PHP-Fusion permite a los atacantes remotos ejecutar a su elección comandos SQL a través del parámetro bookid. | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Scriptsez Mini Hosting Panel | 27/4/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en hosting/admin_ac.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos secuestrar la autenticación de administradores de las peticiones que alteren las propiedades administrativas a través de una acción cp. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Cpanel | 27/4/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en frontend/x3/files/fileop.html en cPanel 11.0 a 11.24.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "fileop". | |
| Modificada | Baja (3.5) | 0.87% | — | Hashmarkconsulting Controlpanel | 25/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Control Panel v5.x hasta v5.x-1.5 y v6.x hasta v6.x-1.2 para Drupal permite a usuarios autenticados remotamente, con privilegios para administrar bloques, inyectar código web o HTML de su elección a través de vectores sin… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Vspanel VS Panel | 8/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en results.php en VS PANEL v7.5.5 permite a los atacantes remoto ejecutar arbitrariamente comandos SQL a través del parámetro Cat_ID, es un vector diferente a CVE-2009-3590. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Vspanel VS Panel | 8/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en showcat.php en VS PANEL v7.3.6 permite a los atacantes remoto ejecutar arbitrariamente comandos SQL a través del parámetro Cat_ID. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Cpanel | 1/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en el módulo isk Usage (frontend/x/diskusage/index.html) en cPanel v11.18.3 permite a atacantes remotos listar directorios arbitrariamente a través del parámetro showtree. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Webhost-panel Bankoi Webhosting Control Panel | 12/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en login.asp en Bankoi WebHosting Control Panel v1.20 permite a atacantes remotos ejecutar comandos SQL a través de los campos (1) nombre de usuario (username) o (2) contraseña (password). | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | Cpanel | 10/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en autoinstall4imagesgalleryupgrade.php en el módulo Fantastico De Luxe para cPanel permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) "localapp", (2) "updatedir", (3)… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Verlihub-project Verlihub Control Panel | 22/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en Verlihub control Panel (VHCP) v1.7e permite a atacantes remotos inyectar código web y HTML a su elección a través de (1) el parámetro nombre en la acción de ingreso de index.php or (2) la URI en peticiones de noticias de… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Xigla Absolute Control Panel XE | 14/7/2009 | 16/6/2026 | Xigla Software Absolute Control Panel XE v1.5 permite a atacantes remotos evitar la autenticacion fijando una cookie en cierto valor. | |
| Modificada | Media (5) | 6.7% | 💥 Exploit | Netenberg Fantastico DE LuxeCpanel | 2/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Fantastico, utilizado con cPanel v11.x, permite a los atacantes remotos leer arbitrariamente archivos a través de ..(punto punto) en el parámetro sup3r. | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Cpanel | 1/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en frontend/x3/stats/lastvisit.html en cPanel, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "domain". | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Xigla Absolute Control Panel XE | 1/5/2009 | 16/6/2026 | Absolute Form Processor XE v1.5 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de la cookie xlaAFPadmin a "lvl=1&userid=1." | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Acutecp Acute Control Panel | 6/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en Acute Control Panel v1.0.0 que permite a usuarios remotos ejecutar código PHP de su elección a través de una URL en el parámetro theme_directory de (1) container.php y (2) header.php de themes/. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Scriptsez Mini Hosting Panel | 6/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en members.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "dir" en una acción view. | |
| Modificada | Alta (10) | 4.0% | 💥 Exploit | Sportspanel Sports Clubs WEB Portal | 16/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Sports Clubs Web Panel v0.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "p". | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Shoutcastadmin Wallcity-server Shoutcast Admin Panel | 23/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WallCity-Server Shoutcast Admin Panel 2.0; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro username de la interfaz de registro. NOTA: se desconoce el origen de esta información; los detalles se han… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Shoutcastadmin Wallcity-server Shoutcast Admin Panel | 23/6/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de WallCity-Server Shoutcast Admin Panel 2.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro page. | |
| Modificada | Media (4.3) | 1.3% | — | Xigla Absolute Control Panel XE | 18/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/users.asp en Absolute Control Panel XE 1.0, permite a atacantes remotos inyectar scripts web o HTML a través del parámetro name y otros no especificados. NOTA: algunos de los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (8.5) | 4.2% | 💥 Exploit | Cpanel | 28/5/2008 | 16/6/2026 | ** CUESTIONADA ** scripts/wwwacct en cPanel 11.18.6 STABLE y anteriores, y 11.23.1 CURRENT y anteriores, permite a usuarios autenticados remotamente con privilegios de re-vendedor ejecutar código arbitrario a través de meta caracteres de consola en el campo de dirección en un Email (también conocido como campo de… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | 4shared Starsgames Control Panel | 27/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Starsgames Control Panel 4.6.2 y versiones anteriores permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro st. |