Cpanel

Cpanel

416 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.33%
  • Veröffentlicht 30.07.2019 13:15:18
  • Zuletzt bearbeitet 21.11.2024 04:26:38

cPanel before 82.0.2 has stored XSS in the WHM Tomcat Manager interface (SEC-504).

  • EPSS 0.35%
  • Veröffentlicht 30.07.2019 13:15:18
  • Zuletzt bearbeitet 21.11.2024 04:26:38

cPanel before 82.0.2 has Self XSS in the cPanel and webmail master templates (SEC-506).

  • EPSS 0.47%
  • Veröffentlicht 30.07.2019 13:15:18
  • Zuletzt bearbeitet 21.11.2024 04:26:38

cPanel before 82.0.2 allows unauthenticated file creation because Exim log parsing is mishandled (SEC-507).

  • EPSS 0.04%
  • Veröffentlicht 30.07.2019 13:15:18
  • Zuletzt bearbeitet 21.11.2024 04:26:38

cPanel before 82.0.2 allows local users to discover the MySQL root password (SEC-510).

  • EPSS 0.33%
  • Veröffentlicht 30.07.2019 13:15:18
  • Zuletzt bearbeitet 21.11.2024 04:26:39

cPanel before 82.0.2 has stored XSS in the WHM Modify Account interface (SEC-512).

  • EPSS 0.08%
  • Veröffentlicht 30.07.2019 13:15:18
  • Zuletzt bearbeitet 21.11.2024 04:26:39

cPanel before 82.0.2 does not properly enforce Reseller package creation ACLs (SEC-514).

Exploit
  • EPSS 0.26%
  • Veröffentlicht 30.08.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:52:21

cPanel through 74 allows XSS via a crafted filename in the logs subdirectory of a user account, because the filename is mishandled during frontend/THEME/raw/index.html rendering.

  • EPSS 0.35%
  • Veröffentlicht 03.03.2017 15:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Open redirect vulnerability in cgiemail and cgiecho allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via vectors involving the (1) success or (2) failure parameter.

Exploit
  • EPSS 1.37%
  • Veröffentlicht 27.04.2010 15:30:00
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in frontend/x3/files/fileop.html in cPanel 11.0 through 11.24.7 allows remote attackers to inject arbitrary web script or HTML via the fileop parameter.

Exploit
  • EPSS 1.73%
  • Veröffentlicht 01.09.2009 16:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Absolute path traversal vulnerability in the Disk Usage module (frontend/x/diskusage/index.html) in cPanel 11.18.3 allows remote attackers to list arbitrary directories via the showtree parameter.