Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

923 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.45%—XENCitrix Xenserver26/1/201717/6/2026
Emulación VMFUNC en Xen 4.6.x hasta la versión 4.8.x en sistemas x86 que usan extensiones de virtualización AMD (también conocidas como SVM) permite a usuarios locales HVM invitados del SO provocar una denegación de servicio (bloqueo del hipervisor) aprovechando una verificación perdida del puntero NULL.
ModificadaMedia (6)0.43%—XENCitrix Xenserver26/1/201717/6/2026
Xen hasta la versión 4.8.x permite a administradores del kernel locales x86 PV invitados del SO provocar una denegación de servicio (cuelgue del anfitrión o caída) modificando el flujo de instrucciones asincrónicamente mientras se llevan a cabo ciertas operaciones del kernel.
ModificadaAlta (7.8)0.45%—Citrix XenserverXEN23/1/201717/6/2026
El emulador x86 en Xen no trata adecuadamente los segmentos NULL de x86 como inutilizable el acceso a memoria, lo que podría permitir a usuarios locales del HVM invitado obtener privilegios a través de vectores que implican valores de base/límite "inesperados".
ModificadaMedia (6)0.43%—XENCitrix Xenserver23/1/201717/6/2026
La funcionalidad de emulación de escritura de base de segmento x86 en Xen 4.4.x hasta la versión 4.7.x permite a administradores locales del SO invitado x86 PV provocar una denegación de servicio (caída del host) aprovechando la falta de verificación de direcciones canónicas.
ModificadaAlta (8.8)0.51%—XENCitrix Xenserver23/1/201717/6/2026
Xen, cuando se ejecuta en un hipervisor de 64-bit, permite a usuarios locales del SO invitado x86 modificar memoria arbitraria y consecuentemente obtener información sensible, provocar una denegación de servicio (caída del host), o ejecutar código arbitrario en el host aprovechando la emulación rota de instrucciones…
ModificadaAlta (7.8)0.45%—XENCitrix Xenserver23/1/201717/6/2026
Xen 4.0.x hasta la versión 4.7.x administra mal los conmutadores de tareas x86 para el modo VM86, lo que permite a usuarios locales del SO invitado x86 HVM de 32-bit obtener privilegios o provocar una denegación de servicio (caída del SO invitado) aprovechando un sistema operativo invitado que utiliza conmutación de…
ModificadaAlta (7.5)0.29%—QemuCitrix Xenserver23/1/201717/6/2026
Condición de carrera en QEMU en Xen permite a administradores locales del SO invitado x86 HVM obtener privilegios cambiando ciertos datos en anillos compartidos, vulnerabilidad también conocida como "doble recuperación".
ModificadaAlta (7.5)0.42%—XENCitrix Xenserver23/1/201717/6/2026
El emulador de cargador de arranque pygrub en Xen, cuando se solicita el formato de salida delimitado por nulos, permite a administradores locales del SO invitado que utilizan pygrub leer o eliminar archivos arbitrarios en el host a través de bytes NUL en el archivo de configuración del gestor de arranque.
ModificadaAlta (7.9)0.44%—XENCitrix Xenserver23/1/201717/6/2026
El emulador de cargador de arranque pygrub en Xen, cuando se solicita el formato de salida de la expresión S, permite a administradores locales del SO invitado que utilizan pygrub leer o eliminar archivos arbitrarios en el host a través de citas de cadenas y expresiones S en el archivo de configuración del gestor de…
ModificadaAlta (7.5)1.9%—Citrix Provisioning Services18/1/201717/6/2026
Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la memoria del kernel a través de vectores no especificados.
ModificadaCrítica (9.8)3.2%—Citrix Provisioning Services18/1/201717/6/2026
Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario sobrescribiendo un puntero de función.
ModificadaCrítica (9.8)3.1%—Citrix Provisioning Services18/1/201717/6/2026
Vulnerabilidad de uso después de liberación de memoria en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5.3)1.5%—Citrix Provisioning Services18/1/201717/6/2026
Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la dirección del kernel a través de vectores no especificados.
ModificadaCrítica (9.8)4.1%—Citrix Provisioning Services18/1/201717/6/2026
Desbordamiento de búfer en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5.9)1.3%—Matrixssl13/1/201717/6/2026
La función pstm_exptmod en MatrixSSL 3.8.6 y versiones anteriores no realiza adecuadamente la exponenciación modular, lo que podría permitir a atacantes remotos predecir la clave secreta a través de vectores no especificados. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2016-6887.
ModificadaMedia (5.9)1.2%—Matrixssl13/1/201717/6/2026
La función pstm_exptmod en MatrixSSL 3.8.6 y versiones anteriores no realiza adecuadamente la exponenciación modular, lo que podría permitir a atacantes remotos predecir la clave secreta a través de un ataque CRT.
ModificadaAlta (7.5)1.7%—Matrixssl13/1/201717/6/2026
La función pstm_reverse en MatrixSSL en versiones anteriores a 3.8.4 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria no válida y caída) a través de un (1) valor cero o (2) los módulos de teclas para la clave secreta durante el intercambio de clave RSA.
ModificadaAlta (7.5)1.3%—Matrixssl13/1/201717/6/2026
La función pstm_exptmod en MatrixSSL en versiones anteriores a 3.8.4 permite a atacantes remotos provocar una denegación de servicio (liberación no válida y caída) a través de un valor base cero para la exponenciación modular.
ModificadaAlta (7.5)1.9%—Matrixssl5/1/201717/6/2026
La función x509FreeExtensions en MatrixSSL en versiones anteriores a 3.8.6 permite a atacantes remotos provocar una denegación de servicio (libre de memoria no asignada) a través de un certificado X.509 manipulado.
ModificadaAlta (7.5)1.9%—Matrixssl5/1/201717/6/2026
MatrixSSL en versiones anteriores a 3.8.6 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un ASN.1 Bit Field primitive manipulado en un certificado X.509.
ModificadaCrítica (9.8)6.4%—Matrixssl5/1/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en MatrixSSL en versiones anteriores a 3.8.6 permite a atacantes remotos ejecutar código arbitrario a través de un Subject Alt Name manipulado en un certificado X.509.
ModificadaMedia (6.8)1.8%💥 ExploitCitrix Receiver Desktop7/11/201617/6/2026
Acceso incorrecto a los mecanismos de control en Citrix Receiver Desktop Lock 4.5 permiten a un atacante eludir el requerimiento de autenticación aprovechando acceso físico a un VDI para una desconexión temporal de un cable LAN. NOTA: a partir del 08/12/2016, el fabricante no puede reproducir el problema, afirmando…
ModificadaAlta (8.8)1.8%—Citrix Netscaler Application Delivery Controller Firmware28/10/201617/6/2026
Vulnerabilidad de redirección no autorizada en Citrix NetScaler ADC en versiones anteriores a 10.1 135.8, 10.5 61.11, 11.0 65.31/65.35F y 11.1 47.14 permite a un atacante remoto robar las cookies de sesión de un usuario legítimo AAA a través de manipulación del cabecero del Host.
ModificadaAlta (7.5)1.8%—Citrix License ServerCitrix License Server VPX7/10/201617/6/2026
El componente lmadmin en Flexera FlexNet Publisher (también conocido como Flex License Manager) en versiones anteriores a 2015 SP5 y 2016 en versiones anteriores a R1 SP1, como se usa por Citrix License Server para Windows en versiones anteriores a 11.14.0.1 y Citrix License Server VPX en versiones anteriores a…
ModificadaAlta (8.6)1.4%—American Auto-matrix Aspect-matrix Building Automation Front-end Solutions ApplicationAmerican Auto-matrix Aspect-nexus Building Automation Front-end Solutions Application5/10/201617/6/2026
Aplicación American Auto-Matrix Aspect-Nexus Building Automation Front-End Solutions en versiones anteriores a 3.0.0 y aplicación Aspect-Matrix Building Automation Front-End Solutions almacena contraseñas en texto plano, lo que permite a atacantes remotos obtener información sensible leyendo un archivo.
Orbitaley — Vulnerabilidades