Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
923 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.31% | — | XENCitrix XenserverDebian Linux | 24/8/2017 | 17/6/2026 | Una condición de carrera en el código de tabla de concesiones en Xen 4.6.x a 4.9.x permite que administradores invitados locales del sistema operativo provoquen una denegación de servicio (corrupción de lista libre y bloqueo del host) o que obtengan beneficios en el host mediante vectores que impliquen la gestión de… | |
| Modificada | Alta (8.8) | 0.45% | — | XENCitrix XenserverDebian Linux | 24/8/2017 | 17/6/2026 | Xen permite que usuarios locales invitados del sistema operativo provoquen una denegación de servicio (bloqueo) o que tengan la posibilidad de obtener información sensible u obtener privilegios mediante vectores relacionados con concesiones transitivas. | |
| Modificada | Alta (8.8) | 0.50% | — | XENCitrix Xenserver | 24/8/2017 | 17/6/2026 | La función xen_biovec_phys_mergeable en drivers/xen/biomerge.c en Xen podría permitir que usuarios invitados locales del sistema operativo corrompan transmisiones en bloque de datos del sistema y, consecuentemente, obtengan información sensible de la memoria, provoquen una denegación de servicio o consigan privilegios… | |
| Modificada | Crítica (9.8) | 12% | — | NTPNetapp Oncommand Performance ManagerNetapp Oncommand Unified ManagerNetapp Clustered Data Ontap+4 | 7/8/2017 | 17/6/2026 | La funcionalidad de limitación de velocidad en NTP 4.x en versiones anteriores a la 4.2.8p4 y 4.3.x en versiones anteriores a la 4.3.77 permite que atacantes remotos provoquen errores sin especificar empleando un gran número de peticiones manipuladas. | |
| Modificada | Alta (7.5) | 11% | — | NTPDebian LinuxNetapp Oncommand Performance ManagerNetapp Oncommand Unified Manager+10 | 7/8/2017 | 17/6/2026 | El cliente ntpd en NTP 4.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando una serie de mensajes "KOD" manipulados. | |
| Modificada | Media (5.9) | 0.85% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 2/8/2017 | 17/6/2026 | Las funcionalidades de procesamiento TLS y DTLS en dispositivos Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway con versiones de firmware 9.x anteriores a 9.3 Build 68.5, 10.0 en su versión Build 78.6, 10.1 anterior a Build 130.13, 10.1.e anterior a Build 130.1302.e, 10.5 anterior a Build… | |
| Analizada | Crítica (9.8) | 73% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Sd-wan | 20/7/2017 | 17/6/2026 | Los dispositivos Citrix NetScaler SD-WAN hasta la versión v9.1.2.26.561201 permite a atacantes remotos ejecutar comandos de shell aleatorios como root mediante la cookie CGISESSID. En los dispositivos cloudBridge (el nombre formal de NetScaler SD-WAN), la cookie llamada fue CAKEPHP mas que CGISESSID. | |
| Modificada | Media (5.9) | 0.75% | — | Twistedmatrix Txaws | 17/7/2017 | 17/6/2026 | txAWS (todas las versiones actuales) no realiza la comprobación completa del certificado, resultando en una vulnerabilidad a ataques de tipo MitM y a la divulgación de información. | |
| Modificada | Media (6.5) | 1.3% | — | Tibco Jasperreports Library Community EditionTibco Jasperreports Library FOR Activematrix BPMTibco Jasperreports ProfessionalTibco Jasperreports Server+5 | 29/6/2017 | 17/6/2026 | Los componentes de la biblioteca JasperReports contienen una vulnerabilidad de divulgación de información. Esta vulnerabilidad incluye la divulgación, en teoría, de cualquier información accesible desde el sistema de archivos del host. Afecta a TIBCO JasperReports Library Community Edition (versiones 6.4.0 y… | |
| Modificada | Crítica (9.1) | 1.0% | — | Matrixssl | 22/6/2017 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de enteros en la funcionalidad de análisis sintáctico de certificados X509 de InsideSecure MatrixSSL 3.8.7b. Un certificado x509 especialmente manipulado puede hacer que se desborde un contador de longitud, lo que desemboca en una operación controlada de copia fuera de… | |
| Modificada | Crítica (9.8) | 2.3% | — | Matrixssl | 22/6/2017 | 17/6/2026 | Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) en la funcionalidad de análisis sintáctico de certificados X509 de InsideSecure MatrixSSL 3.8.7b. Un certificado X509 especialmente manipulado puede provocar un desbordamiento de búfer en el heap que daría lugar a la… | |
| Modificada | Crítica (9.8) | 2.3% | — | Matrixssl | 22/6/2017 | 17/6/2026 | Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) en la funcionalidad de análisis sintáctico de certificados X509 de InsideSecure MatrixSSL 3.8.7b. Un certificado X509 especialmente manipulado puede provocar un desbordamiento de búfer en el heap que daría lugar a la… | |
| Modificada | Alta (7.5) | 1.8% | — | Citrix Xenmobile Server | 16/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo XML external entity (XXE) en Citrix XenMobile Server versión 9.x y versión 10.x anterior a 10.5 RP3, permite a los atacantes obtener información confidencial por medio de vectores no especificados. | |
| Modificada | Media (5.3) | 1.3% | — | Citrix Xenmobile Server | 5/5/2017 | 17/6/2026 | **EN DISPUTA** Citrix XenMobile Server en versiones anteriores a la 10.5.0.24 permite a atacantes man-in-the-middle lanzar redirecciones HTTP 302 a través de vectores relacionados con la cabecera HTTP Host y una página cacheada. NOTA: El fabricante informa "nuestro análisis interno de este problema concluye en que… | |
| Modificada | Alta (8) | 2.7% | 💥 Exploit | Bitrix Project Bitrix | 14/4/2017 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el módulo mcart.xls 6.5.2 y anteriores para Bitrix permiten a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) xls_profile a admin/mcart_xls_import.php o al (2) xls_iblock_id, (3) xls_iblock_section_id , (4) firstRow, (5)… | |
| Modificada | Alta (8.8) | 4.9% | — | Citrix Netscaler Gateway Firmware | 13/4/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de montón en las versiones Citrix NetScaler Gateway 10.1 en versiones anteriores a 135.8/135.12, 10.5 en versiones anteriores a 65.11, 11.0 en versiones anteriores a 70.12 y 11.1 en versiones anteriores a 52.13 permite a un atacante remoto autenticado ejecutar comandos arbitrarios… | |
| Modificada | Media (6.5) | 1.3% | — | Matrixssl | 3/3/2017 | 17/6/2026 | Conjuntos de cifrado TLS con modo CBC en TLS 1.1 y 1.2 en MatrixSSL en versiones anteriores a 3.8.3 permiten a atacantes remotos provocar una denegación de servicios (lectura fuera de límites) a través de un mensaje manipulado. | |
| Modificada | Media (5.9) | 14% | — | Matrixssl | 3/3/2017 | 17/6/2026 | MatrixSSL en versiones anteriores a 3.8.3 configurado con RSA Cipher Suites permite a atacantes remotos obtener información sensible a través de una variante de ataque Bleichenbacher. | |
| Modificada | Media (5.9) | 1.3% | — | Matrixssl | 3/3/2017 | 17/6/2026 | MatrixSSL en versiones anteriores a 3.8.7, cuando el conjunto de cifrado basado en DHE_RSA es admitido, hace más fácil a atacantes remotos obtener información de la clave privada RSA llevando un ataque Lenstra de canal lateral. | |
| Modificada | Alta (7.5) | 0.36% | — | Citrix Xenserver | 17/2/2017 | 17/6/2026 | Las funciones (1) ioport_read y (2) ioport_write en Xen, cuando qemu es utilizado como un modelo de dispositivo dentro de Xen, podría permitir a administradores locales del SO invitado x86 HVM obtener privilegios del proceso qemu a través de vectores que involucran un acceso ioport fuera de rango. | |
| Modificada | Alta (7.5) | 1.7% | — | Omnimetrix Omniview | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en OmniMetrix OmniView, Versión 1.2. Requisitos de contraseña insuficientes para la aplicación web OmniView pueden permitir a un atacante obtener acceso forzando contraseñas de cuentas. | |
| Modificada | Alta (7.5) | 1.6% | — | Omnimetrix Omniview | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en OmniMetrix OmniView, Versión 1.2. La aplicación web OmniView transmite credenciales con el protocolo HTTP, lo que podría ser espiado por un atacante que podría resultar en el comprometimiento de las credenciales de la cuenta. | |
| Modificada | Media (5.9) | 3.2% | — | Citrix Netscaler Application Delivery Controller Firmware | 8/2/2017 | 17/6/2026 | Citrix NetScaler ADC y NetScaler Gateway 10.5 en versiones anteriores a Build 65.11, 11.0 en versiones anteriores a Build 69.12/69.123 y 11.1 en versiones anteriores a Build 51.21 genera aleatoriamente GCM nonces, lo que hace marginalmente más fácil a atacantes remotos obtener la clave de autenticación de GCM y… | |
| Modificada | Media (4.9) | 1.1% | — | Citrix Xenserver | 30/1/2017 | 17/6/2026 | Se ha descubierto un problema en Linux Foundation xapi en Citrix XenServer hasta la versión 7.0. Un administrador autenticado de sólo lectura puede cancelar las tareas de otros administradores. | |
| Modificada | Media (6.5) | 1.1% | — | Citrix Xenserver | 30/1/2017 | 17/6/2026 | Se ha descubierto un problema en Linux Foundation xapi en Citrix XenServer hasta la versión 7.0. Un administrador autenticado de solo lectura puede corromper la base de datos del host. |