Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.67%—Cpanel12/5/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interfaz WHM 11.15.0 para cPanel 11.18 anterior a 11.18.4 y 11.22 anterior a 11.22.3 permite a atacantes remotos realizar acciones sin autorización como administradores cPanel mediante peticiones a cpanel/whm/webmail y otros…
ModificadaMedia (4.3)2.2%💥 ExploitCpanel12/5/200816/6/2026
La interfaz WHM 11.15.0 para cPanel 11.18 anterior a 11.18.4 y 11.22 anterior a 11.22.3 permite a atacantes remotos evitar la protección XSS e inyectar secuencias de comandos o HTML de su elección mediante caracteres "<" y ">" repetidos ordenados incorrectamente en los parámetros 1) issue a scripts2/knowlegebase, (2)…
ModificadaMedia (4.3)1.3%—Cpanel1/5/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en cPanel, posiblemente 11.18.3 y 11.19.3, permite a los atacantes remotos (1) ejecutar código arbitrario a través del parámetro command1 en frontend/x2/cron/editcronsimple.html, y realizar varias acciones administrativas a través de (2)…
ModificadaMedia (4.3)1.5%💥 ExploitCpanel25/3/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en frontend/x/manpage.html de cPanel 11.18.3 y 11.21.0-BETA, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una cadena de consulta.
ModificadaMedia (6.8)2.0%💥 ExploitThecus N5200pro NAS Server Control Panel19/2/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en usrgetform.html de Thecus N5200Pro NAS Server permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro name (nombre).
ModificadaMedia (4.3)1.1%—Cpanel22/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en dohtaccess.html en cPanel anterior a 11.17 construcción 19417 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro rurl. NOTA: algunos de estos detalles se obtuvieron de terceras fuentes de información.
ModificadaAlta (7.5)2.4%💥 ExploitEasy Hosting Control Panel30/11/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Easy Hosting Control Panel para Ubuntu (EHCP) 0.22.8 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro confdir de (1) dbutil.bck.php y (2) dbutil.php en config/.
ModificadaAlta (9.3)3.6%💥 ExploitSciurus Hosting Panel22/11/200716/6/2026
Vulnerabilidad de inyección directa de código estático en acp/savenews.php de Sciurus Hosting Panel, posiblemente 2.0.3, permite a atacantes remotos inyectar código PHP de su elección mediante el parámetro filecontents, el cual puede ser ejecutado accediendo a includes/news.php.
ModificadaMedia (6.8)2.3%💥 ExploitVerlihub-project Verlihub Control Panel9/10/200716/6/2026
Vulnerabilidad de salto de directorio en index.php de Verlihub Control Panel (VHCP) 1.7 y anteriores permite a atacantes remotos incluir ficheros de su elección mediante secuencias .. (punto punto) en el parámetro page.
ModificadaMedia (4.3)0.52%—Webhost Automation Helm WEB Hosting Control Panel6/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm 3.2.16 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) showOption en domain.asp, o el parámetro (2) Folder o (3) StartPath en FileManager.asp.
ModificadaAlta (7.5)5.9%—Ragnarok Online Control Panel Project Ragnarok Online Control Panel5/9/200716/6/2026
Vulnerabilidad de salto de directorio en Ragnarok Online Control Panel 4.3.4a, cuando se utiliza Apache HTTP Server, permite a atacantes remotos evitar la autenticación mediante secuencias de salto de directorio en un URI que termina con el nombre de una página públicamente disponible, como ha sido demostrado por la…
ModificadaMedia (4.3)1.7%—Interworx WEB Control Panel29/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en InterWorx Hosting Control Panel (InterWorx-CP) Server Admin Level (NodeWorx) 2.0.3 (1) permite a atacantes remotos eweb a través del parámetro PATH_INFO de index.php; y permite a usuarios autenticados remotamente inyectar secuencias de…
ModificadaMedia (4.3)2.5%—Interworx WEB Control Panel29/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en InterWorx Hosting Control Panel (InterWorx-CP) Server Admin Level (NodeWorx) 2.0.3 (1) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro PATH_INFO de index.php; y permite a…
ModificadaMedia (4.3)1.8%💥 ExploitCpanel26/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el frontend/x/htaccess/changepro.html del cPanel 10.9.1 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro resname.
ModificadaAlta (7.8)1.4%—Cpanel22/6/200716/6/2026
Simple CGI Wrapper (scgiwrap) de cPanel versiones anteriores a 10.9.1, y 11.x versiones anteriores a 11.4.19-R14378, permite a atacantes remotos obtener información confidencial mediante una petición directa, que revela la ruta en un mensaje de error. NOTA: El origen de esta información es desconocido; los detalles se…
ModificadaMedia (4.3)1.0%—Cpanel22/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Simple CGI Wrapper (scgiwrap) de cPanel versiones anteriores a 10.9.1, y 11.x versiones anteriores a 11.4.19-R14378, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el URI. NOTA: El origen de esta información es…
ModificadaAlta (7.5)2.8%💥 ExploitTomasz Rekawek YET Another Asterisk Panel14/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/common.php en Yaap 1.5 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro root_path, posiblemente relacionado con la función the __autoload.
ModificadaAlta (9)6.6%💥 ExploitCpanel-host Fantastico DE Luxe14/3/200716/6/2026
Múltiples vulnerabilidades de de escalado de ruta absoluta en el Fantastico, como el utilizado en el cPanel 10.x, permite a usuarios remotos autenticados incluir y ejecutar ficheros locales de su elección mediante (1) el parámetro userlanguage del includes/load_language.php o (2) el parámetro fantasticopath del…
ModificadaAlta (7.5)1.8%—Zpanel27/2/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en ZPanel 2.0 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro (1) body en templates/ZPanelV2/template.php o el parámetro (2)page en zpanel.php. NOTA: el vector zpanel.php podría solaparse CVE-2005-0793.2 NOTA: la…
ModificadaMedia (4.3)1.8%💥 ExploitCpanel Webhost Manager12/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en scripts/passwdmysql en cPanel WebHost Manager (WHM) 11.0.0 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro password.
ModificadaAlta (7.5)6.1%—Cpanel Webhost Manager8/2/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos en scripts2/objcache en WebHost Manager (WHM) de cPanel permite a los atacantes remotos ejecutar código arbitrario por medio de una URL en el parámetro obj. NOTA: un tercero afirma que este problema no es la inclusión de archivos porque los contenidos no son…
ModificadaMedia (6.8)1.2%—Nicola Asuni ALL IN ONE Control Panel19/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en All In One Control Panel (AIOCP) 1.3.009 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: esto es probablemente una vulnerabilidad diferente que…
ModificadaAlta (7.5)2.0%💥 ExploitALL IN ONE Control Panel18/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en All In One Control Panel (AIOCP) 1.3.010 y anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro (1) xuser_name en shared/code/cp_authorization.php, y el (2) parámetro did en…
ModificadaAlta (7.5)1.2%—Nicola Asuni ALL IN ONE Control Panel13/1/200716/6/2026
Vulnerabilidad de inyección SQL en shared/code/cp_functions_downloads.php en Nicola Asuni All In One Control Panel (AIOCP) anterior a 1.3.009 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro download_category.
ModificadaMedia (6.8)2.7%💥 ExploitAshopsoftware Ashop Administration PanelAshopsoftware Ashop Deluxe4/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AShop Deluxe 4.5 y AShop Administration Panel permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat en (a) ashop/catalogue.php y (b) ashop/basket.php, el parámetro (2) exp en…