Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Parallels Plesk Panel16/12/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en el panel de administración del servidor de Parallels Plesk Panel 10.2.0_build1011110331.18 permiten a usuarios remotos ejecutar comandos SQL de su elección a través de datos de entrada modificados a un script PHP, tal como se ha demostrado por login_up.php3 y otros…
ModificadaAlta (7.5)1.2%💥 ExploitMarcusg MG User Fotoalbum Panel27/4/201116/6/2026
Vulnerabilidad de inyección SQL en infusions/mg_user_fotoalbum_panel/mg_user_fotoalbum.php del módulo MG User-Fotoalbum (mg_user_fotoalbum_panel) v1.0.1 para PHP-Fusion, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "album_id".
ModificadaMedia (4.3)1.5%💥 ExploitSeopanel20/1/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Seo Panel v2.2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de las cookies (1) default_news o (2) sponsors, lo que está gestionando de forma adecuada por (a) controllers/index.ctrl.php o…
ModificadaAlta (7.5)0.96%💥 ExploitBasti2web Book Panel11/6/201016/6/2026
Vulnerabilidad de inyección SQL en books.php en el módulo Book Panel (book_panel) de PHP-Fusion permite a los atacantes remotos ejecutar a su elección comandos SQL a través del parámetro bookid.
ModificadaMedia (6.8)0.94%💥 ExploitScriptsez Mini Hosting Panel27/4/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en hosting/admin_ac.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos secuestrar la autenticación de administradores de las peticiones que alteren las propiedades administrativas a través de una acción cp.
ModificadaMedia (4.3)1.7%💥 ExploitCpanel27/4/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en frontend/x3/files/fileop.html en cPanel 11.0 a 11.24.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "fileop".
ModificadaBaja (3.5)0.87%—Hashmarkconsulting Controlpanel25/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Control Panel v5.x hasta v5.x-1.5 y v6.x hasta v6.x-1.2 para Drupal permite a usuarios autenticados remotamente, con privilegios para administrar bloques, inyectar código web o HTML de su elección a través de vectores sin…
ModificadaAlta (7.5)1.0%💥 ExploitVspanel VS Panel8/10/200916/6/2026
Vulnerabilidad de inyección SQL en results.php en VS PANEL v7.5.5 permite a los atacantes remoto ejecutar arbitrariamente comandos SQL a través del parámetro Cat_ID, es un vector diferente a CVE-2009-3590.
ModificadaAlta (7.5)0.97%💥 ExploitVspanel VS Panel8/10/200916/6/2026
Vulnerabilidad de inyección SQL en showcat.php en VS PANEL v7.3.6 permite a los atacantes remoto ejecutar arbitrariamente comandos SQL a través del parámetro Cat_ID.
ModificadaMedia (5)2.6%💥 ExploitCpanel1/9/200916/6/2026
Vulnerabilidad de salto de directorio absoluto en el módulo isk Usage (frontend/x/diskusage/index.html) en cPanel v11.18.3 permite a atacantes remotos listar directorios arbitrariamente a través del parámetro showtree.
ModificadaAlta (7.5)0.97%💥 ExploitWebhost-panel Bankoi Webhosting Control Panel12/8/200916/6/2026
Múltiples vulnerabilidades de inyección de SQL en login.asp en Bankoi WebHosting Control Panel v1.20 permite a atacantes remotos ejecutar comandos SQL a través de los campos (1) nombre de usuario (username) o (2) contraseña (password).
ModificadaMedia (4.3)4.4%💥 ExploitCpanel10/8/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en autoinstall4imagesgalleryupgrade.php en el módulo Fantastico De Luxe para cPanel permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) "localapp", (2) "updatedir", (3)…
ModificadaMedia (4.3)1.8%💥 ExploitVerlihub-project Verlihub Control Panel22/7/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en Verlihub control Panel (VHCP) v1.7e permite a atacantes remotos inyectar código web y HTML a su elección a través de (1) el parámetro nombre en la acción de ingreso de index.php or (2) la URI en peticiones de noticias de…
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute Control Panel XE14/7/200916/6/2026
Xigla Software Absolute Control Panel XE v1.5 permite a atacantes remotos evitar la autenticacion fijando una cookie en cierto valor.
ModificadaMedia (5)6.7%💥 ExploitNetenberg Fantastico DE LuxeCpanel2/7/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en Fantastico, utilizado con cPanel v11.x, permite a los atacantes remotos leer arbitrariamente archivos a través de ..(punto punto) en el parámetro sup3r.
ModificadaMedia (5)3.7%💥 ExploitCpanel1/7/200916/6/2026
Vulnerabilidad de salto de directorio en frontend/x3/stats/lastvisit.html en cPanel, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "domain".
ModificadaAlta (7.5)2.4%💥 ExploitXigla Absolute Control Panel XE1/5/200916/6/2026
Absolute Form Processor XE v1.5 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de la cookie xlaAFPadmin a "lvl=1&userid=1."
ModificadaAlta (7.5)2.5%💥 ExploitAcutecp Acute Control Panel6/4/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en Acute Control Panel v1.0.0 que permite a usuarios remotos ejecutar código PHP de su elección a través de una URL en el parámetro theme_directory de (1) container.php y (2) header.php de themes/.
ModificadaMedia (4.3)2.3%💥 ExploitScriptsez Mini Hosting Panel6/2/200916/6/2026
Vulnerabilidad de salto de directorio en members.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "dir" en una acción view.
ModificadaAlta (10)4.0%💥 ExploitSportspanel Sports Clubs WEB Portal16/10/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en Sports Clubs Web Panel v0.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "p".
ModificadaMedia (4.3)1.2%💥 ExploitShoutcastadmin Wallcity-server Shoutcast Admin Panel23/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WallCity-Server Shoutcast Admin Panel 2.0; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro username de la interfaz de registro. NOTA: se desconoce el origen de esta información; los detalles se han…
ModificadaMedia (6.8)1.9%💥 ExploitShoutcastadmin Wallcity-server Shoutcast Admin Panel23/6/200816/6/2026
Vulnerabilidad de salto de directorio en index.php de WallCity-Server Shoutcast Admin Panel 2.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro page.
ModificadaMedia (4.3)1.3%—Xigla Absolute Control Panel XE18/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/users.asp en Absolute Control Panel XE 1.0, permite a atacantes remotos inyectar scripts web o HTML a través del parámetro name y otros no especificados. NOTA: algunos de los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (8.5)4.2%💥 ExploitCpanel28/5/200816/6/2026
** CUESTIONADA ** scripts/wwwacct en cPanel 11.18.6 STABLE y anteriores, y 11.23.1 CURRENT y anteriores, permite a usuarios autenticados remotamente con privilegios de re-vendedor ejecutar código arbitrario a través de meta caracteres de consola en el campo de dirección en un Email (también conocido como campo de…
ModificadaMedia (4.3)1.5%💥 Exploit4shared Starsgames Control Panel27/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Starsgames Control Panel 4.6.2 y versiones anteriores permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro st.