Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.35%—Cpanel5/8/201917/6/2026
cPanel before 62.0.17 does not have a sufficient list of reserved usernames (SEC-227).
ModificadaMedia (4.9)0.71%—Cpanel5/8/201917/6/2026
cPanel before 62.0.17 allows arbitrary file-overwrite operations via the WHM Zone Template editor (SEC-226).
ModificadaAlta (7.5)0.94%—Cpanel5/8/201917/6/2026
cPanel before 62.0.17 allows a CPHulk one-day ban bypass when IP based protection is enabled (SEC-224).
ModificadaAlta (7.8)0.47%—Cpanel2/8/201917/6/2026
cPanel before 62.0.17 allows code execution in the context of the root account via a long DocumentRoot path (SEC-225).
ModificadaMedia (4.3)0.74%—Cpanel2/8/201917/6/2026
cPanel before 62.0.17 allows does not preserve security policy questions across an account rename (SEC-223).
ModificadaAlta (7.8)0.47%—Cpanel2/8/201917/6/2026
cPanel before 62.0.17 allows arbitrary code execution during automatic SSL installation (SEC-221).
ModificadaAlta (7.8)0.47%—Cpanel2/8/201917/6/2026
cPanel before 62.0.17 allows arbitrary code execution during account modification (SEC-220).
ModificadaBaja (3.3)0.34%—Cpanel2/8/201917/6/2026
cPanel before 62.0.17 allows file overwrite when renaming an account (SEC-219).
ModificadaMedia (4.4)0.44%—Cpanel2/8/201917/6/2026
cPanel before 62.0.17 allows arbitrary file-read operations via WHM /styled/ URLs (SEC-218).
ModificadaMedia (6.1)0.65%—Cpanel2/8/201917/6/2026
cPanel before 62.0.17 allows self XSS in the WHM cPAddons showsecurity interface (SEC-217).
ModificadaBaja (2.7)0.83%—Cpanel2/8/201917/6/2026
In cPanel before 62.0.17, addon domain conversion did not require a package for resellers (SEC-208).
ModificadaMedia (5.4)0.53%—Cpanel2/8/201917/6/2026
cPanel before 62.0.24 allows stored XSS in the WHM cPAddons install interface (SEC-262).
ModificadaMedia (4.9)0.71%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 does not preserve supplemental groups across account renames (SEC-260).
ModificadaMedia (6.7)0.45%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows code execution via Rails configuration files (SEC-259).
ModificadaMedia (5.3)0.87%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows attackers to read a user's crontab file during a short time interval upon a cPAddon upgrade (SEC-257).
ModificadaMedia (4.5)0.28%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows certain file-chmod operations via /scripts/convert_roundcube_mysql2sqlite (SEC-255).
ModificadaMedia (5.5)0.34%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows certain file-rename operations in the context of the root account via scripts/convert_roundcube_mysql2sqlite (SEC-254).
ModificadaMedia (5.3)1.2%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows certain file-read operations via a Serverinfo_manpage API call (SEC-252).
ModificadaMedia (6.3)0.95%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows demo accounts to execute code via the ClamScanner_getsocket API (SEC-251).
ModificadaMedia (6.3)0.69%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows file-read and file-write operations for demo accounts via the SourceIPCheck API (SEC-250).
ModificadaMedia (4.3)0.63%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 does not enforce demo restrictions for SSL API calls (SEC-249).
ModificadaMedia (5.3)0.77%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows demo accounts to execute SSH API commands (SEC-248).
ModificadaMedia (5.8)0.77%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows demo and suspended accounts to use SSH port forwarding (SEC-247).
ModificadaMedia (5.3)0.77%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows demo accounts to execute Cpanel::SPFUI API commands (SEC-246).
ModificadaMedia (5)0.60%—Cpanel2/8/201917/6/2026
cPanel before 64.0.21 allows demo accounts to redirect web traffic (SEC-245).