Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.67% | — | Cpanel | 12/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interfaz WHM 11.15.0 para cPanel 11.18 anterior a 11.18.4 y 11.22 anterior a 11.22.3 permite a atacantes remotos realizar acciones sin autorización como administradores cPanel mediante peticiones a cpanel/whm/webmail y otros… | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Cpanel | 12/5/2008 | 16/6/2026 | La interfaz WHM 11.15.0 para cPanel 11.18 anterior a 11.18.4 y 11.22 anterior a 11.22.3 permite a atacantes remotos evitar la protección XSS e inyectar secuencias de comandos o HTML de su elección mediante caracteres "<" y ">" repetidos ordenados incorrectamente en los parámetros 1) issue a scripts2/knowlegebase, (2)… | |
| Modificada | Media (4.3) | 1.3% | — | Cpanel | 1/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en cPanel, posiblemente 11.18.3 y 11.19.3, permite a los atacantes remotos (1) ejecutar código arbitrario a través del parámetro command1 en frontend/x2/cron/editcronsimple.html, y realizar varias acciones administrativas a través de (2)… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Cpanel | 25/3/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en frontend/x/manpage.html de cPanel 11.18.3 y 11.21.0-BETA, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una cadena de consulta. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Thecus N5200pro NAS Server Control Panel | 19/2/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en usrgetform.html de Thecus N5200Pro NAS Server permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro name (nombre). | |
| Modificada | Media (4.3) | 1.1% | — | Cpanel | 22/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en dohtaccess.html en cPanel anterior a 11.17 construcción 19417 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro rurl. NOTA: algunos de estos detalles se obtuvieron de terceras fuentes de información. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Easy Hosting Control Panel | 30/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Easy Hosting Control Panel para Ubuntu (EHCP) 0.22.8 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro confdir de (1) dbutil.bck.php y (2) dbutil.php en config/. | |
| Modificada | Alta (9.3) | 3.6% | 💥 Exploit | Sciurus Hosting Panel | 22/11/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en acp/savenews.php de Sciurus Hosting Panel, posiblemente 2.0.3, permite a atacantes remotos inyectar código PHP de su elección mediante el parámetro filecontents, el cual puede ser ejecutado accediendo a includes/news.php. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Verlihub-project Verlihub Control Panel | 9/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de Verlihub Control Panel (VHCP) 1.7 y anteriores permite a atacantes remotos incluir ficheros de su elección mediante secuencias .. (punto punto) en el parámetro page. | |
| Modificada | Media (4.3) | 0.52% | — | Webhost Automation Helm WEB Hosting Control Panel | 6/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm 3.2.16 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) showOption en domain.asp, o el parámetro (2) Folder o (3) StartPath en FileManager.asp. | |
| Modificada | Alta (7.5) | 5.9% | — | Ragnarok Online Control Panel Project Ragnarok Online Control Panel | 5/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Ragnarok Online Control Panel 4.3.4a, cuando se utiliza Apache HTTP Server, permite a atacantes remotos evitar la autenticación mediante secuencias de salto de directorio en un URI que termina con el nombre de una página públicamente disponible, como ha sido demostrado por la… | |
| Modificada | Media (4.3) | 1.7% | — | Interworx WEB Control Panel | 29/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en InterWorx Hosting Control Panel (InterWorx-CP) Server Admin Level (NodeWorx) 2.0.3 (1) permite a atacantes remotos eweb a través del parámetro PATH_INFO de index.php; y permite a usuarios autenticados remotamente inyectar secuencias de… | |
| Modificada | Media (4.3) | 2.5% | — | Interworx WEB Control Panel | 29/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en InterWorx Hosting Control Panel (InterWorx-CP) Server Admin Level (NodeWorx) 2.0.3 (1) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro PATH_INFO de index.php; y permite a… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Cpanel | 26/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el frontend/x/htaccess/changepro.html del cPanel 10.9.1 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro resname. | |
| Modificada | Alta (7.8) | 1.4% | — | Cpanel | 22/6/2007 | 16/6/2026 | Simple CGI Wrapper (scgiwrap) de cPanel versiones anteriores a 10.9.1, y 11.x versiones anteriores a 11.4.19-R14378, permite a atacantes remotos obtener información confidencial mediante una petición directa, que revela la ruta en un mensaje de error. NOTA: El origen de esta información es desconocido; los detalles se… | |
| Modificada | Media (4.3) | 1.0% | — | Cpanel | 22/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Simple CGI Wrapper (scgiwrap) de cPanel versiones anteriores a 10.9.1, y 11.x versiones anteriores a 11.4.19-R14378, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el URI. NOTA: El origen de esta información es… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Tomasz Rekawek YET Another Asterisk Panel | 14/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/common.php en Yaap 1.5 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro root_path, posiblemente relacionado con la función the __autoload. | |
| Modificada | Alta (9) | 6.6% | 💥 Exploit | Cpanel-host Fantastico DE Luxe | 14/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de de escalado de ruta absoluta en el Fantastico, como el utilizado en el cPanel 10.x, permite a usuarios remotos autenticados incluir y ejecutar ficheros locales de su elección mediante (1) el parámetro userlanguage del includes/load_language.php o (2) el parámetro fantasticopath del… | |
| Modificada | Alta (7.5) | 1.8% | — | Zpanel | 27/2/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en ZPanel 2.0 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro (1) body en templates/ZPanelV2/template.php o el parámetro (2)page en zpanel.php. NOTA: el vector zpanel.php podría solaparse CVE-2005-0793.2 NOTA: la… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Cpanel Webhost Manager | 12/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en scripts/passwdmysql en cPanel WebHost Manager (WHM) 11.0.0 y anteriores permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro password. | |
| Modificada | Alta (7.5) | 6.1% | — | Cpanel Webhost Manager | 8/2/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos en scripts2/objcache en WebHost Manager (WHM) de cPanel permite a los atacantes remotos ejecutar código arbitrario por medio de una URL en el parámetro obj. NOTA: un tercero afirma que este problema no es la inclusión de archivos porque los contenidos no son… | |
| Modificada | Media (6.8) | 1.2% | — | Nicola Asuni ALL IN ONE Control Panel | 19/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en All In One Control Panel (AIOCP) 1.3.009 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: esto es probablemente una vulnerabilidad diferente que… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | ALL IN ONE Control Panel | 18/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en All In One Control Panel (AIOCP) 1.3.010 y anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro (1) xuser_name en shared/code/cp_authorization.php, y el (2) parámetro did en… | |
| Modificada | Alta (7.5) | 1.2% | — | Nicola Asuni ALL IN ONE Control Panel | 13/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en shared/code/cp_functions_downloads.php en Nicola Asuni All In One Control Panel (AIOCP) anterior a 1.3.009 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro download_category. | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Ashopsoftware Ashop Administration PanelAshopsoftware Ashop Deluxe | 4/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AShop Deluxe 4.5 y AShop Administration Panel permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat en (a) ashop/catalogue.php y (b) ashop/basket.php, el parámetro (2) exp en… |