Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
92 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Control-webpanel Webpanel | 19/9/2025 | 17/6/2026 | CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known. | |
| Analizada | Alta (8.8) | 2.3% | — | Control-webpanel Webpanel | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comandos mysql_manager del panel web de control. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Control Web Panel. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (7.8) | 0.77% | — | Control-webpanel Webpanel | 3/5/2024 | 17/6/2026 | La vulnerabilidad de escalada de privilegios locales en Panel web de control wloggui tiene una inyección de comandos. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Control Web Panel. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Analizada | Crítica (9.8) | 1.8% | — | Control-webpanel Webpanel | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de autenticación faltante en Control Web Panel. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Control Web Panel. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe en la… | |
| Analizada | Alta (8.8) | 2.6% | — | Control-webpanel Webpanel | 3/5/2024 | 17/6/2026 | Panel web de control dns_zone_editor Vulnerabilidad de ejecución remota de código de inyección de comandos. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Control Web Panel. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Control-webpanel Webpanel | 5/1/2023 | 17/6/2026 | login/index.php en CWP (también conocido como Control Web Panel o CentOS Web Panel) 7 anterior a 0.9.8.1147 permite a atacantes remotos ejecutar comandos del sistema operativo de su elección a través de metacaracteres de shell en el parámetro de inicio de sesión. | |
| Modificada | Crítica (9.8) | 71% | 💥 Exploit | Control-webpanel Webpanel | 26/12/2022 | 17/6/2026 | En CWP (también conocido como Control Web Panel o CentOS Web Panel) anterior a 0.9.8.1107, un atacante no autenticado puede usar %00 bytes para hacer que /user/loader.php registre una clave API arbitraria, como lo demuestra /user/loader.php?api=1&scripts= .%00./.%00./api/account_new_create&acc=guadaapi URI. Se… | |
| Modificada | Crítica (9.8) | 55% | — | Control-webpanel Webpanel | 26/12/2022 | 17/6/2026 | En CWP (también conocido como Control Web Panel o CentOS Web Panel) anterior a 0.9.8.1107, los atacantes pueden realizar una solicitud manipulada a api/?api=add_server&DHCP= para agregar un archivo de texto authorized_keys en la carpeta /resources/. | |
| Modificada | Alta (8.8) | 20% | — | Control-webpanel Webpanel | 7/7/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en CWP versión v0.9.8.1126, que permite a usuarios normales ejecutar comandos como usuario root | |
| Modificada | Media (5.9) | 2.0% | — | Control-webpanel Webpanel | 7/7/2022 | 17/6/2026 | El token de restablecimiento de contraseña en CWP versión v0.9.8.1126, es generado usando valores conocidos o predecibles | |
| Modificada | Crítica (9.8) | 57% | — | Control-webpanel Webpanel | 7/7/2022 | 17/6/2026 | Una vulnerabilidad de salto de ruta en el archivo loader.php de CWP versión v0.9.8.1122, permite a atacantes ejecutar código arbitrario por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 35% | 💥 Exploit | Control-webpanel Webpanel | 18/5/2021 | 17/6/2026 | La parte del portal de usuarios no privilegiado de CentOS Web Panel está afectada por una vulnerabilidad de Inyección de Comandos conllevando a una Ejecución de Código Remota de root | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Control-webpanel Webpanel | 18/5/2021 | 17/6/2026 | La parte del portal de usuarios no privilegiado de CentOS Web Panel está afectada por una inyección SQL por medio del parámetro HTTP POST "idsession" | |
| Modificada | Crítica (9.8) | 1.7% | — | Bittacora Bpanel | 2/3/2021 | 17/6/2026 | En bPanel versión 2.0, los endpoints administrativos ajax (también se conoce como ajax /aj_*.Php) son accesibles sin autenticación y permiten inyecciones SQL, lo que podría conllevar a comprometer una plataforma | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_dashboard.php. Cuando se analiza… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_add_mailbox.php. Cuando se… | |
| Modificada | Alta (7.5) | 4.0% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_new_account.php. Al analizar el… | |
| Modificada | Crítica (9.8) | 8.3% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos escribir archivos arbitrarios en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mod_security.php. Cuando se analiza el… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se… | |
| Modificada | Alta (7.5) | 4.0% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se… | |
| Modificada | Alta (7.5) | 3.8% | — | Control-webpanel Webpanel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se… |