Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

923 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.31%—XENCitrix XenserverDebian Linux24/8/201717/6/2026
Una condición de carrera en el código de tabla de concesiones en Xen 4.6.x a 4.9.x permite que administradores invitados locales del sistema operativo provoquen una denegación de servicio (corrupción de lista libre y bloqueo del host) o que obtengan beneficios en el host mediante vectores que impliquen la gestión de…
ModificadaAlta (8.8)0.45%—XENCitrix XenserverDebian Linux24/8/201717/6/2026
Xen permite que usuarios locales invitados del sistema operativo provoquen una denegación de servicio (bloqueo) o que tengan la posibilidad de obtener información sensible u obtener privilegios mediante vectores relacionados con concesiones transitivas.
ModificadaAlta (8.8)0.50%—XENCitrix Xenserver24/8/201717/6/2026
La función xen_biovec_phys_mergeable en drivers/xen/biomerge.c en Xen podría permitir que usuarios invitados locales del sistema operativo corrompan transmisiones en bloque de datos del sistema y, consecuentemente, obtengan información sensible de la memoria, provoquen una denegación de servicio o consigan privilegios…
ModificadaCrítica (9.8)12%—NTPNetapp Oncommand Performance ManagerNetapp Oncommand Unified ManagerNetapp Clustered Data Ontap+47/8/201717/6/2026
La funcionalidad de limitación de velocidad en NTP 4.x en versiones anteriores a la 4.2.8p4 y 4.3.x en versiones anteriores a la 4.3.77 permite que atacantes remotos provoquen errores sin especificar empleando un gran número de peticiones manipuladas.
ModificadaAlta (7.5)11%—NTPDebian LinuxNetapp Oncommand Performance ManagerNetapp Oncommand Unified Manager+107/8/201717/6/2026
El cliente ntpd en NTP 4.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando una serie de mensajes "KOD" manipulados.
ModificadaMedia (5.9)0.85%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway2/8/201717/6/2026
Las funcionalidades de procesamiento TLS y DTLS en dispositivos Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway con versiones de firmware 9.x anteriores a 9.3 Build 68.5, 10.0 en su versión Build 78.6, 10.1 anterior a Build 130.13, 10.1.e anterior a Build 130.1302.e, 10.5 anterior a Build…
AnalizadaCrítica (9.8)73%⚠ Explotación activa💥 ExploitCitrix Netscaler Sd-wan20/7/201717/6/2026
Los dispositivos Citrix NetScaler SD-WAN hasta la versión v9.1.2.26.561201 permite a atacantes remotos ejecutar comandos de shell aleatorios como root mediante la cookie CGISESSID. En los dispositivos cloudBridge (el nombre formal de NetScaler SD-WAN), la cookie llamada fue CAKEPHP mas que CGISESSID.
ModificadaMedia (5.9)0.75%—Twistedmatrix Txaws17/7/201717/6/2026
txAWS (todas las versiones actuales) no realiza la comprobación completa del certificado, resultando en una vulnerabilidad a ataques de tipo MitM y a la divulgación de información.
ModificadaMedia (6.5)1.3%—Tibco Jasperreports Library Community EditionTibco Jasperreports Library FOR Activematrix BPMTibco Jasperreports ProfessionalTibco Jasperreports Server+529/6/201717/6/2026
Los componentes de la biblioteca JasperReports contienen una vulnerabilidad de divulgación de información. Esta vulnerabilidad incluye la divulgación, en teoría, de cualquier información accesible desde el sistema de archivos del host. Afecta a TIBCO JasperReports Library Community Edition (versiones 6.4.0 y…
ModificadaCrítica (9.1)1.0%—Matrixssl22/6/201717/6/2026
Existe una vulnerabilidad de desbordamiento de enteros en la funcionalidad de análisis sintáctico de certificados X509 de InsideSecure MatrixSSL 3.8.7b. Un certificado x509 especialmente manipulado puede hacer que se desborde un contador de longitud, lo que desemboca en una operación controlada de copia fuera de…
ModificadaCrítica (9.8)2.3%—Matrixssl22/6/201717/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) en la funcionalidad de análisis sintáctico de certificados X509 de InsideSecure MatrixSSL 3.8.7b. Un certificado X509 especialmente manipulado puede provocar un desbordamiento de búfer en el heap que daría lugar a la…
ModificadaCrítica (9.8)2.3%—Matrixssl22/6/201717/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) en la funcionalidad de análisis sintáctico de certificados X509 de InsideSecure MatrixSSL 3.8.7b. Un certificado X509 especialmente manipulado puede provocar un desbordamiento de búfer en el heap que daría lugar a la…
ModificadaAlta (7.5)1.8%—Citrix Xenmobile Server16/6/201717/6/2026
Una vulnerabilidad de tipo XML external entity (XXE) en Citrix XenMobile Server versión 9.x y versión 10.x anterior a 10.5 RP3, permite a los atacantes obtener información confidencial por medio de vectores no especificados.
ModificadaMedia (5.3)1.3%—Citrix Xenmobile Server5/5/201717/6/2026
**EN DISPUTA** Citrix XenMobile Server en versiones anteriores a la 10.5.0.24 permite a atacantes man-in-the-middle lanzar redirecciones HTTP 302 a través de vectores relacionados con la cabecera HTTP Host y una página cacheada. NOTA: El fabricante informa "nuestro análisis interno de este problema concluye en que…
ModificadaAlta (8)2.7%💥 ExploitBitrix Project Bitrix14/4/201717/6/2026
Múltiples vulnerabilidades de inyección SQL en el módulo mcart.xls 6.5.2 y anteriores para Bitrix permiten a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) xls_profile a admin/mcart_xls_import.php o al (2) xls_iblock_id, (3) xls_iblock_section_id , (4) firstRow, (5)…
ModificadaAlta (8.8)4.9%—Citrix Netscaler Gateway Firmware13/4/201717/6/2026
Una vulnerabilidad de desbordamiento de montón en las versiones Citrix NetScaler Gateway 10.1 en versiones anteriores a 135.8/135.12, 10.5 en versiones anteriores a 65.11, 11.0 en versiones anteriores a 70.12 y 11.1 en versiones anteriores a 52.13 permite a un atacante remoto autenticado ejecutar comandos arbitrarios…
ModificadaMedia (6.5)1.3%—Matrixssl3/3/201717/6/2026
Conjuntos de cifrado TLS con modo CBC en TLS 1.1 y 1.2 en MatrixSSL en versiones anteriores a 3.8.3 permiten a atacantes remotos provocar una denegación de servicios (lectura fuera de límites) a través de un mensaje manipulado.
ModificadaMedia (5.9)14%—Matrixssl3/3/201717/6/2026
MatrixSSL en versiones anteriores a 3.8.3 configurado con RSA Cipher Suites permite a atacantes remotos obtener información sensible a través de una variante de ataque Bleichenbacher.
ModificadaMedia (5.9)1.3%—Matrixssl3/3/201717/6/2026
MatrixSSL en versiones anteriores a 3.8.7, cuando el conjunto de cifrado basado en DHE_RSA es admitido, hace más fácil a atacantes remotos obtener información de la clave privada RSA llevando un ataque Lenstra de canal lateral.
ModificadaAlta (7.5)0.36%—Citrix Xenserver17/2/201717/6/2026
Las funciones (1) ioport_read y (2) ioport_write en Xen, cuando qemu es utilizado como un modelo de dispositivo dentro de Xen, podría permitir a administradores locales del SO invitado x86 HVM obtener privilegios del proceso qemu a través de vectores que involucran un acceso ioport fuera de rango.
ModificadaAlta (7.5)1.7%—Omnimetrix Omniview13/2/201717/6/2026
Ha sido descubierto un problema en OmniMetrix OmniView, Versión 1.2. Requisitos de contraseña insuficientes para la aplicación web OmniView pueden permitir a un atacante obtener acceso forzando contraseñas de cuentas.
ModificadaAlta (7.5)1.6%—Omnimetrix Omniview13/2/201717/6/2026
Ha sido descubierto un problema en OmniMetrix OmniView, Versión 1.2. La aplicación web OmniView transmite credenciales con el protocolo HTTP, lo que podría ser espiado por un atacante que podría resultar en el comprometimiento de las credenciales de la cuenta.
ModificadaMedia (5.9)3.2%—Citrix Netscaler Application Delivery Controller Firmware8/2/201717/6/2026
Citrix NetScaler ADC y NetScaler Gateway 10.5 en versiones anteriores a Build 65.11, 11.0 en versiones anteriores a Build 69.12/69.123 y 11.1 en versiones anteriores a Build 51.21 genera aleatoriamente GCM nonces, lo que hace marginalmente más fácil a atacantes remotos obtener la clave de autenticación de GCM y…
ModificadaMedia (4.9)1.1%—Citrix Xenserver30/1/201717/6/2026
Se ha descubierto un problema en Linux Foundation xapi en Citrix XenServer hasta la versión 7.0. Un administrador autenticado de sólo lectura puede cancelar las tareas de otros administradores.
ModificadaMedia (6.5)1.1%—Citrix Xenserver30/1/201717/6/2026
Se ha descubierto un problema en Linux Foundation xapi en Citrix XenServer hasta la versión 7.0. Un administrador autenticado de solo lectura puede corromper la base de datos del host.