Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)0.32%—IBM General Parallel File System Storage ServerIBM Spectrum Scale29/6/201617/6/2026
IBM Spectrum Scale 4.1 en versiones anteriores a 4.1.1.5 y 4.2 en versiones anteriores a 4.2.0.2 y General Parallel File System 3.5 en versiones anteriores a 3.5.0.30 permiten a usuarios locales obtener privilegios o provocar una denegación de servicio a través de un comando mmapplypolicy manipulado.
ModificadaMedia (6.1)1.9%—Citrix Netscaler Gateway 11.0 Firmware1/6/201617/6/2026
Vulnerabilidad de XSS en vpn/js/gateway_login_form_view.js en Citrix NetScaler Gateway 11.0 en versiones anteriores a Build 66.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie NSC_TMAC.
ModificadaMedia (5.9)1.6%—Dell EMC Powerscale OnefsNetgear Jr6150 FirmwareSamsung X14j FirmwareZyxel Gs1900-10hp Firmware+16/4/201617/6/2026
El kernel en Cisco TelePresence Server 3.0 hasta la versión 4.2(4.18) en dispositivos Mobility Services Engine (MSE) 8710 permite a atacantes remotos causar una denegación de servicio (pánico y reinicio) a través de una secuencia de paquetes IPv6 manipulada, también conocido como Bug ID CSCuu46673.
ModificadaAlta (7.5)1.9%—Dell EMC Powerscale OnefsNetgear Jr6150 FirmwareZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware6/4/201617/6/2026
Cisco TelePresence Server 3.1 sobre dispositivos 7010, Mobility Services Engine (MSE) 8710, Multiparty Media 310 y 320 y Virtual Machine (VM) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes STUN mal formados, también conocido como Bug ID CSCuv01348.
ModificadaMedia (6.1)1.1%—Citrix Netscaler17/2/201617/6/2026
La Administrative Web Interface en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 11.x en versiones anteriores a 11.0 Build 64.34, 10.5 en versiones anteriores a 10.5 Build 59.13, 10.5.e en versiones anteriores a Build 59.1305.e y 10.1 permite a atacantes remotos llevar a cabo ataques de…
ModificadaCrítica (9.8)3.4%—Citrix Netscaler17/2/201617/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 11.x en versiones anteriores a 11.0 Build 64.34, 10.5 en versiones anteriores a 10.5 Build 59.13 y 10.5.e en versiones anteriores a Build 59.1305.e permite a atacantes remotos obtener privilegios a través de comandos NS Web GUI no especificados.
ModificadaMedia (5.9)0.38%—IBM Spectrum Scale27/1/201617/6/2026
IBM Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.4 y 4.2.x en versiones anteriores a 4.2.0.1, en ciertas configuraciones de protocolo LDAP File, permite a atacantes remotos descubrir una contraseña LDAP a través de vectores no especificados.
ModificadaMedia (4)0.36%—IBM General Parallel File SystemIBM Spectrum Scale2/1/201617/6/2026
IBM Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.3 y General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.29 y 4.1.x hasta la versión 4.1.0.8 en AIX permite a usuarios locales provocar una denegación de servicio (referencia a puntero incorrecta y caída de nodo) a través de vectores no…
ModificadaMedia (6.5)1.0%—IBM Spectrum Scale1/1/201617/6/2026
IBM Spectrum Scale 4.1.1 en versiones anteriores a 4.1.1.4 y 4.2.0.0, permite a usuarios remotos autenticados descubrir almacenamiento de objetos de contraseñas de admin a través de vectores no especificados.
ModificadaMedia (5)1.0%—Citrix Netscaler Service Delivery Appliance Service VMCitrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware17/11/201517/6/2026
La IU de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 133.9, 10.5 en versiones anteriores a Build 58.11 y 10.5.e en versiones anteriores a Build 56.1505.e en dispositivos NetScaler Service Delivery Appliance Service VM (SVM), permite…
ModificadaMedia (4.3)1.00%—Citrix Netscaler Service Delivery Appliance Service VMCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware17/11/201517/6/2026
Múltiples vulnerabilidades de XSS en la API Nitro en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 133.9, 10.5 en versiones anteriores a Build 58.11 y 10.5.e en versiones anteriores a Build 56.1505.e en dispositivos NetScaler Service Delivery Appliance…
ModificadaMedia (5)1.0%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Service Delivery Appliance Service VMCitrix Netscaler Gateway Firmware17/11/201517/6/2026
La API Nitro en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 133.9, 10.5 en versiones anteriores a Build 58.11 y 10.5.e en versiones anteriores a Build 56.1505.e en dispositivos NetScaler Service Delivery Appliance Service VM (SVM) permite a atacantes…
ModificadaBaja (2.1)0.38%—IBM General Parallel File SystemIBM Spectrum Scale26/10/201517/6/2026
IBM General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.27 y 4.1.x en versiones anteriores a 4.1.1.2 y Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.2 permite a usuarios locales obtener información sensible desde la memoria del sistema a través de vectores no especificados.
ModificadaAlta (7.2)0.58%—IBM General Parallel File SystemIBM Spectrum Scale26/10/201517/6/2026
IBM General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.27 y 4.1.x en versiones anteriores a 4.1.1.2 y Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.2 permite a usuarios locales obtener privilegios de root para ejecución de comandos a través de vectores no especificados.
ModificadaBaja (3.5)0.95%—IBM Websphere Extreme Scale4/10/201517/6/2026
Vulnerabilidad de XSS en IBM WebSphere eXtreme Scale 7.1.0 en versiones anteriores a 7.1.0.3 y 7.1.1 en versiones anteriores a 7.1.1.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5)1.4%—IBM Websphere Extreme Scale4/10/201517/6/2026
IBM WebSphere eXtreme Scale 7.1.0 en versiones anteriores a 7.1.0.3 y 7.1.1 en versiones anteriores a 7.1.1.1 tiene una configuración de bloqueo de cuenta inadecuada, lo que facilita a atacantes remotos obtener acceso a través de un ataque de fuerza bruta.
ModificadaMedia (4.3)1.2%—IBM Websphere Extreme Scale4/10/201517/6/2026
Vulnerabilidad de fijación de sesión en IBM WebSphere eXtreme Scale 7.1.0 en versiones anteriores a 7.1.0.3 y 7.1.1 en versiones anteriores a 7.1.1.1 permite atacantes remotos secuestrar sesiones web a través de un identificador de sesión.
ModificadaMedia (4.3)1.2%—IBM Websphere Extreme Scale4/10/201517/6/2026
Vulnerabilidad de inyección CRLF en IBM WebSphere eXtreme Scale 7.1.0 en versiones anteriores a 7.1.0.3 y 7.1.1 en versiones anteriores a 7.1.1.1 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de separación de respuesta HTTP a través de una URL manipulada.
ModificadaBaja (2.1)0.50%—IBM Websphere Extreme Scale4/10/201517/6/2026
IBM WebSphere eXtreme Scale 7.1.0 en versiones anteriores a 7.1.0.3 y 7.1.1 en versiones anteriores a 7.1.1.1 lleva a cabo de manera inadecuada acciones de finalización de sesión, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso aprovechando una estación de trabajo desatendida.
ModificadaMedia (6)0.54%—IBM Websphere Extreme Scale4/10/201517/6/2026
Vulnerabilidad de CSRF en IBM WebSphere eXtreme Scale 7.1.0 en versiones anteriores a 7.1.0.3 y 7.1.1 en versiones anteriores a 7.1.1.1 permite a usuarios remotos autenticados secuestrar la autenticación de usuaros arbitrarios por peticiones que insertan secuencias XSS.
ModificadaMedia (4.3)1.2%—IBM Websphere Extreme Scale4/10/201517/6/2026
IBM WebSphere eXtreme Scale 7.1.0 en versiones anteriores a 7.1.0.3 y 7.1.1 en versiones anteriores a 7.1.1.1 no configura el indicador de seguridad para la cookie de sesión en una sesión https, lo que facilita a atacantes remotos capturar esta cookie interceptando su transmisión dentro de una sesión http.
ModificadaMedia (4.3)1.4%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware17/9/201517/6/2026
Vulnerabilidad de XSS en la Administrative Web Interface en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 132.8, 10.5 en versiones anteriores a Build 57.7 y 10.5e en versiones anteriores a Build 56.1505.e, permite a atacantes remotos inyectar secuencias…
ModificadaAlta (10)3.2%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware17/9/201517/6/2026
Múltiples vulnerabilidades no especificadas en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 132.8, 10.5 en versiones anteriores a Build 57.7 y 10.5e en versiones anteriores a Build 56.1505.e, permite a atacantes remotos obtener privilegios a través de…
ModificadaMedia (4.3)2.1%—Theeventscalendar Eventbrite Tickets18/8/201517/6/2026
Vulnerabilidad de XSS en la página Event Import (import-eventbrite-events.php) en el plugin Modern Tribe Eventbrite Tickets en versiones anteriores a 3.10.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro 'error' a wp-admin/edit.php.
ModificadaMedia (5)1.2%—IBM Websphere Extreme Scale3/8/201517/6/2026
Vulnerabilidad no especificada en IBM WebSphere eXtreme Scale 8.6 hasta la versión 8.6.0.8, permite a atacantes remotos causar una denegación de servicio a través de vectores desconocidos.
Orbitaley — Vulnerabilidades