Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
19 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.24% | — | Gastromenm WEB PanelAI | 4/9/2026 | 8/9/2026 | Vulnerabilidad de discrepancia observable en las respuestas en GastroMenum GastroMenum Web Panel que permite la identificación de cuentas (Account Footprinting). Este problema afecta a GastroMenum Web Panel: antes de la 31.08.2026. | |
| Pendiente de análisis | Crítica (9.3) | 0.96% | 💥 PoC | Control WEB PanelAIRoundcubeAI | 1/7/2026 | 2/7/2026 | Control Web Panel before 0.9.8.1225 contains a blind SQL injection vulnerability that allows unauthenticated remote attackers to execute arbitrary SQL queries by submitting unsanitized input through the userRes POST parameter at the user endpoint. Attackers can exploit MySQL root privileges obtained via the injection… | |
| Pendiente de análisis | Alta (7.3) | 3.6% | 💥 Exploit | Control WEB PanelAISoftaculousAISitepadAI | 8/5/2026 | 17/6/2026 | An issue was discovered in Control Web Panel (CWP) before 0.9.8.1209. User input passed via the "key" GET parameter to /admin/index.php (when the "api" parameter is set) is not properly sanitized before being used to execute OS commands. This can be exploited by unauthenticated attackers to inject and execute… | |
| Modificada | Alta (8.8) | 0.43% | — | Boschrexroth Ctrlx HMI WEB Panel Wr2107 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2110 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2115 Firmware | 25/10/2023 | 17/6/2026 | La aplicación Cliente de Android, cuando se inscribe en el servidor AppHub, se conecta a un intermediario MQTT para intercambiar mensajes y recibir comandos para ejecutar en el dispositivo HMI. El protocolo se basa en MQTT para implementar la administración remota del dispositivo y está cifrado con una clave simétrica… | |
| Modificada | Alta (8.8) | 0.45% | — | Boschrexroth Ctrlx HMI WEB Panel Wr2107 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2110 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2115 Firmware | 25/10/2023 | 17/6/2026 | La aplicación cliente de Android, cuando se inscribe en el servidor AppHub, se conecta a un agente MQTT sin exigir ninguna autenticación del servidor. Este problema permite a un atacante forzar a la aplicación cliente de Android a conectarse a un agente MQTT malicioso, lo que le permite enviar mensajes falsos al… | |
| Modificada | Media (6.8) | 0.34% | — | Boschrexroth Ctrlx HMI WEB Panel Wr2107 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2110 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2115 Firmware | 25/10/2023 | 17/6/2026 | La vulnerabilidad permite a un usuario con pocos privilegios que tiene acceso al dispositivo cuando está bloqueado en modo quiosco instalar una aplicación Android arbitraria y aprovecharla para tener acceso a configuraciones críticas del dispositivo, como la administración de energía del dispositivo o, eventualmente,… | |
| Modificada | Alta (8.8) | 0.12% | — | Boschrexroth Ctrlx HMI WEB Panel Wr2107 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2110 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2115 Firmware | 25/10/2023 | 17/6/2026 | La aplicación Cliente de Android, cuando se inscribe con el método de definición 1 (el usuario inserta manualmente la dirección IP del servidor), usa el protocolo HTTP para recuperar información confidencial (dirección IP y credenciales para conectarse a una entidad de intermediario MQTT remota) en lugar de HTTPS y… | |
| Modificada | Alta (8.8) | 0.39% | — | Boschrexroth Ctrlx HMI WEB Panel Wr2107 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2110 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2115 Firmware | 25/10/2023 | 17/6/2026 | La aplicación Cliente de Android, cuando se inscribe con el método de definición 1 (el usuario inserta manualmente la dirección IP del servidor), usa el protocolo HTTP para recuperar información confidencial (dirección IP y credenciales para conectarse a una entidad de intermediario MQTT remota) en lugar de HTTPS y… | |
| Modificada | Alta (7.8) | 0.19% | — | Boschrexroth Ctrlx HMI WEB Panel Wr2107 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2110 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2115 Firmware | 25/10/2023 | 17/6/2026 | La vulnerabilidad permite que una aplicación con pocos privilegios (no confiable) modifique una propiedad crítica del sistema que debería negarse, para permitir que el protocolo ADB (Android Debug Bridge) quede expuesto en la red, explotándolo para obtener un shell privilegiado en el dispositivo. sin requerir el… | |
| Modificada | Baja (3.3) | 0.18% | — | Boschrexroth Ctrlx HMI WEB Panel Wr2107 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2110 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2115 Firmware | 25/10/2023 | 17/6/2026 | La vulnerabilidad permite que una aplicación de terceros sin privilegios (no confiable) interactúe con un proveedor de contenido expuesto de manera insegura por la aplicación del Agente de Android, modificando potencialmente configuraciones confidenciales de la propia aplicación del Cliente de Android. | |
| Modificada | Alta (7.8) | 0.20% | — | Boschrexroth Ctrlx HMI WEB Panel Wr2107 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2110 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2115 Firmware | 25/10/2023 | 17/6/2026 | La vulnerabilidad permite que una aplicación de terceros sin privilegios (no confiable) modifique arbitrariamente la configuración del servidor de la aplicación cliente de Android, induciéndola a conectarse a un servidor malicioso controlado por un atacante. Esto es posible falsificando una intención de transmisión… | |
| Modificada | Alta (8.8) | 0.42% | — | Boschrexroth Ctrlx HMI WEB Panel Wr2107 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2110 FirmwareBoschrexroth Ctrlx HMI WEB Panel Wr2115 Firmware | 25/10/2023 | 17/6/2026 | La vulnerabilidad permite a un usuario sin privilegios con acceso a la subred del dispositivo TPC-110W obtener un shell raíz en el dispositivo abusando de la falta de autenticación del archivo binario 'su' instalado en el dispositivo al que se puede acceder a través del protocolo ADB (Android Debug Bridge) expuesto en… | |
| Modificada | Crítica (9.8) | 8.1% | — | Centos-webpanel Centos WEB Panel | 28/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_dashboard.php. Cuando se analiza el… | |
| Modificada | Media (6.5) | 2.2% | — | Centos-webpanel Centos WEB Panel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante descubrir contraseñas phpMyAdmin (de cualquier usuario en / etc / passwd) a través de una cuenta de atacante. | |
| Modificada | Media (6.5) | 1.9% | — | Centos-webpanel Centos WEB Panel | 21/8/2019 | 17/6/2026 | En CentOS-WebPanel.com (también conocido como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto insegura permite a un atacante eliminar bases de datos (como oauthv2) del servidor a través de una cuenta de atacante. | |
| Modificada | Alta (8.8) | 2.8% | — | Centos-webpanel Centos WEB Panel | 26/7/2019 | 17/6/2026 | En CentOS Web Panel de CentOS-WebPanel.com (también se conoce como CWP) versión 0.9.8.846, una característica action=9 oculta en el archivo filemanager2.php, permite a los atacantes ejecutar un comando de shell, es decir, obtener un shell inverso con privilegios de usuario. | |
| Modificada | Media (4.8) | 2.8% | 💥 Exploit | Centos-webpanel Centos WEB Panel | 18/4/2019 | 17/6/2026 | CentOS-WebPanel.com (también conocido CWP) CentOS Web Panel 0.9.8.793 (Free/Open Source Version) y 0.9.8.753 (Pro) es vulnerable a Corss-Site Scripting (XSS) almacenado/persistente en el campo "Admin Email" en la pantalla "CWP Settings > "Edit Settings". Cambiando el ID del email a cualquier payload XSS y clicando en… | |
| Modificada | Media (4.8) | 2.3% | 💥 Exploit | Centos-webpanel Centos WEB Panel | 3/4/2019 | 17/6/2026 | El panel web CentOS (CWP) 0.9.8.789 es vulnerable a Cross-Site Scripting (XSS) persistente en los campos "Name Server 1" y "Name Server 2" mediante una acción "DNS Functions" "Edit Nameservers IPs". | |
| Modificada | Crítica (10) | 9.0% | 💥 Exploit | MRF WEB Panel | 31/1/2017 | 17/6/2026 | Se ha descubierto un problema en Radisys MRF Web Panel (SWMS) 9.0.1. Se ha descubierto que el parámetro MSM_MACRO_NAME POST en /swms/ms.cgi era vulnerable ataques de inyección de comandos del SO. Esto es posible por usar el carácter tubería (|) para inyectar comandos de SO arbitrarios y recuperar la salida en las… |