Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
923 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.45% | — | XENCitrix Xenserver | 26/1/2017 | 17/6/2026 | Emulación VMFUNC en Xen 4.6.x hasta la versión 4.8.x en sistemas x86 que usan extensiones de virtualización AMD (también conocidas como SVM) permite a usuarios locales HVM invitados del SO provocar una denegación de servicio (bloqueo del hipervisor) aprovechando una verificación perdida del puntero NULL. | |
| Modificada | Media (6) | 0.43% | — | XENCitrix Xenserver | 26/1/2017 | 17/6/2026 | Xen hasta la versión 4.8.x permite a administradores del kernel locales x86 PV invitados del SO provocar una denegación de servicio (cuelgue del anfitrión o caída) modificando el flujo de instrucciones asincrónicamente mientras se llevan a cabo ciertas operaciones del kernel. | |
| Modificada | Alta (7.8) | 0.45% | — | Citrix XenserverXEN | 23/1/2017 | 17/6/2026 | El emulador x86 en Xen no trata adecuadamente los segmentos NULL de x86 como inutilizable el acceso a memoria, lo que podría permitir a usuarios locales del HVM invitado obtener privilegios a través de vectores que implican valores de base/límite "inesperados". | |
| Modificada | Media (6) | 0.43% | — | XENCitrix Xenserver | 23/1/2017 | 17/6/2026 | La funcionalidad de emulación de escritura de base de segmento x86 en Xen 4.4.x hasta la versión 4.7.x permite a administradores locales del SO invitado x86 PV provocar una denegación de servicio (caída del host) aprovechando la falta de verificación de direcciones canónicas. | |
| Modificada | Alta (8.8) | 0.51% | — | XENCitrix Xenserver | 23/1/2017 | 17/6/2026 | Xen, cuando se ejecuta en un hipervisor de 64-bit, permite a usuarios locales del SO invitado x86 modificar memoria arbitraria y consecuentemente obtener información sensible, provocar una denegación de servicio (caída del host), o ejecutar código arbitrario en el host aprovechando la emulación rota de instrucciones… | |
| Modificada | Alta (7.8) | 0.45% | — | XENCitrix Xenserver | 23/1/2017 | 17/6/2026 | Xen 4.0.x hasta la versión 4.7.x administra mal los conmutadores de tareas x86 para el modo VM86, lo que permite a usuarios locales del SO invitado x86 HVM de 32-bit obtener privilegios o provocar una denegación de servicio (caída del SO invitado) aprovechando un sistema operativo invitado que utiliza conmutación de… | |
| Modificada | Alta (7.5) | 0.29% | — | QemuCitrix Xenserver | 23/1/2017 | 17/6/2026 | Condición de carrera en QEMU en Xen permite a administradores locales del SO invitado x86 HVM obtener privilegios cambiando ciertos datos en anillos compartidos, vulnerabilidad también conocida como "doble recuperación". | |
| Modificada | Alta (7.5) | 0.42% | — | XENCitrix Xenserver | 23/1/2017 | 17/6/2026 | El emulador de cargador de arranque pygrub en Xen, cuando se solicita el formato de salida delimitado por nulos, permite a administradores locales del SO invitado que utilizan pygrub leer o eliminar archivos arbitrarios en el host a través de bytes NUL en el archivo de configuración del gestor de arranque. | |
| Modificada | Alta (7.9) | 0.44% | — | XENCitrix Xenserver | 23/1/2017 | 17/6/2026 | El emulador de cargador de arranque pygrub en Xen, cuando se solicita el formato de salida de la expresión S, permite a administradores locales del SO invitado que utilizan pygrub leer o eliminar archivos arbitrarios en el host a través de citas de cadenas y expresiones S en el archivo de configuración del gestor de… | |
| Modificada | Alta (7.5) | 1.9% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la memoria del kernel a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 3.2% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario sobrescribiendo un puntero de función. | |
| Modificada | Crítica (9.8) | 3.1% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.5% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes obtener información sensible de la dirección del kernel a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 4.1% | — | Citrix Provisioning Services | 18/1/2017 | 17/6/2026 | Desbordamiento de búfer en Citrix Provisioning Services en versiones anteriores a 7.12 permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.9) | 1.3% | — | Matrixssl | 13/1/2017 | 17/6/2026 | La función pstm_exptmod en MatrixSSL 3.8.6 y versiones anteriores no realiza adecuadamente la exponenciación modular, lo que podría permitir a atacantes remotos predecir la clave secreta a través de vectores no especificados. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2016-6887. | |
| Modificada | Media (5.9) | 1.2% | — | Matrixssl | 13/1/2017 | 17/6/2026 | La función pstm_exptmod en MatrixSSL 3.8.6 y versiones anteriores no realiza adecuadamente la exponenciación modular, lo que podría permitir a atacantes remotos predecir la clave secreta a través de un ataque CRT. | |
| Modificada | Alta (7.5) | 1.7% | — | Matrixssl | 13/1/2017 | 17/6/2026 | La función pstm_reverse en MatrixSSL en versiones anteriores a 3.8.4 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria no válida y caída) a través de un (1) valor cero o (2) los módulos de teclas para la clave secreta durante el intercambio de clave RSA. | |
| Modificada | Alta (7.5) | 1.3% | — | Matrixssl | 13/1/2017 | 17/6/2026 | La función pstm_exptmod en MatrixSSL en versiones anteriores a 3.8.4 permite a atacantes remotos provocar una denegación de servicio (liberación no válida y caída) a través de un valor base cero para la exponenciación modular. | |
| Modificada | Alta (7.5) | 1.9% | — | Matrixssl | 5/1/2017 | 17/6/2026 | La función x509FreeExtensions en MatrixSSL en versiones anteriores a 3.8.6 permite a atacantes remotos provocar una denegación de servicio (libre de memoria no asignada) a través de un certificado X.509 manipulado. | |
| Modificada | Alta (7.5) | 1.9% | — | Matrixssl | 5/1/2017 | 17/6/2026 | MatrixSSL en versiones anteriores a 3.8.6 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un ASN.1 Bit Field primitive manipulado en un certificado X.509. | |
| Modificada | Crítica (9.8) | 6.4% | — | Matrixssl | 5/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en MatrixSSL en versiones anteriores a 3.8.6 permite a atacantes remotos ejecutar código arbitrario a través de un Subject Alt Name manipulado en un certificado X.509. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Citrix Receiver Desktop | 7/11/2016 | 17/6/2026 | Acceso incorrecto a los mecanismos de control en Citrix Receiver Desktop Lock 4.5 permiten a un atacante eludir el requerimiento de autenticación aprovechando acceso físico a un VDI para una desconexión temporal de un cable LAN. NOTA: a partir del 08/12/2016, el fabricante no puede reproducir el problema, afirmando… | |
| Modificada | Alta (8.8) | 1.8% | — | Citrix Netscaler Application Delivery Controller Firmware | 28/10/2016 | 17/6/2026 | Vulnerabilidad de redirección no autorizada en Citrix NetScaler ADC en versiones anteriores a 10.1 135.8, 10.5 61.11, 11.0 65.31/65.35F y 11.1 47.14 permite a un atacante remoto robar las cookies de sesión de un usuario legítimo AAA a través de manipulación del cabecero del Host. | |
| Modificada | Alta (7.5) | 1.8% | — | Citrix License ServerCitrix License Server VPX | 7/10/2016 | 17/6/2026 | El componente lmadmin en Flexera FlexNet Publisher (también conocido como Flex License Manager) en versiones anteriores a 2015 SP5 y 2016 en versiones anteriores a R1 SP1, como se usa por Citrix License Server para Windows en versiones anteriores a 11.14.0.1 y Citrix License Server VPX en versiones anteriores a… | |
| Modificada | Alta (8.6) | 1.4% | — | American Auto-matrix Aspect-matrix Building Automation Front-end Solutions ApplicationAmerican Auto-matrix Aspect-nexus Building Automation Front-end Solutions Application | 5/10/2016 | 17/6/2026 | Aplicación American Auto-Matrix Aspect-Nexus Building Automation Front-End Solutions en versiones anteriores a 3.0.0 y aplicación Aspect-Matrix Building Automation Front-End Solutions almacena contraseñas en texto plano, lo que permite a atacantes remotos obtener información sensible leyendo un archivo. |