Vulnerabilidad en el WHMCS Reseller Module en Softaculous Virtualizor (CVE-2017-6513)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-275
Errores con los permisos
Fecha de publicación:
11/03/2017
Última modificación:
20/04/2025
Descripción
El WHMCS Reseller Module V2 2.0.2 en Softaculous Virtualizor en versiones anteriores a 2.9.1.0 no verifica correctamente al usuario, lo que permite a usuarios remotos autenticados controlar otras máquinas virtuales gestionadas a través de Virtualizor accediendo a una URL modificada.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:softaculous:whmcs_reseller_module:2.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:softaculous:virtualizor:*:*:*:*:*:*:*:* | 2.9.0.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



