Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

923 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—American Auto-matrix Aspect-matrix Building Automation Front-end Solutions ApplicationAmerican Auto-matrix Aspect-nexus Building Automation Front-end Solutions Application5/10/201617/6/2026
Aplicación American Auto-Matrix Aspect-Nexus Building Automation Front-End Solutions en versiones anteriores a 3.0.0 y aplicación Aspect-Matrix Building Automation Front-End Solutions permiten a atacantes remotos leer archivos arbitrarios a través de vectores no especificados, como se demuestra por el archivo de…
ModificadaAlta (7.8)0.35%—Citrix Linux Virtual Delivery Agent26/9/201617/6/2026
Citrix Linux Virtual Delivery Agent (también conocido como VDA, anteriormente Linux Virtual Desktop) en versiones anteriores a 1.4.0 permite a usuarios locales obtener privilegios root a través de vectores no especificados.
ModificadaCrítica (9.8)2.2%—Citrix XenappCitrix Xendesktop19/8/201617/6/2026
Citrix XenApp 6.x en versiones anteriores a 6.5 HRP07 y 7.x en versiones anteriores a 7.9 y Citrix XenDesktop en versiones anteriores a 7.9 podría permitir a atacantes debilitar una mitigación de seguridad no especificada a través de vectores relacionados con permiso de memoria.
ModificadaMedia (6.2)0.64%—XENCitrix Xenserver2/8/201617/6/2026
Xen 4.5.x hasta la version 4.7.x no implementa listas blancas Supervisor Mode Access Prevencion (SMAP) en excepción 32 bits y entrega de eventos, lo que permite a kernels 32-bit PV locales del SO invitado provocar una denegación de servicio (hipervisor y caida VM) mediante la activación de un control de seguridad.
ModificadaAlta (8.8)0.40%—XENCitrix Xenserver2/8/201617/6/2026
El código de tabla de página PV en arch/x86/mm.c en Xen 4.7.x y versiones anteriores permite a administradores 32-bit PV locales del SO invitado obtener privilegios de administrador del SO mediante el aprovechamiento de fast_paths para la actualización de las entradas de la tabla de página.
ModificadaAlta (7.3)8.2%—Rockwellautomation Factorytalk Energrymetrix28/7/201617/6/2026
Rockwell Automation FactoryTalk EnergyMetrix en versiones anteriores a 2.20.00 no invalida credenciales sobre una acción de cierre de sesión, lo que facilita a atacantes remotos obtener acceso aprovechando una estación de servicio desatendida.
ModificadaCrítica (9.8)6.3%—Rockwellautomation Factorytalk Energrymetrix28/7/201617/6/2026
Vulnerabilidad de inyección SQL en Rockwell Automation FactoryTalk EnergyMetrix en versiones anteriores a 2.20.00 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)0.34%—Citrix Xenmobile MDX ToolkitCitrix Worx Home13/7/201617/6/2026
Citrix Worx Home para iOS en versiones anteriores a 10.3.6 y XenMobile MDX Toolkit para iOS en versiones anteriores a 10.3.6 pueden permitir a atacantes físicamente próximos eludir autenticación en la aplicación Apple Touch ID a través de vectores no especificados, relacionado con una aplicación que requiere…
ModificadaMedia (6.1)0.42%—Citrix IOS Receiver17/6/201617/6/2026
Citrix iOS Receiver en versiones anterioes a 7.0 permite a atacantes provocar certificados TLS para ser validados incorrectamente a través de vectores no especificados.
ModificadaCrítica (9.8)2.6%—Citrix Xenserver13/6/201617/6/2026
Citrix XenServer 7.0 en versiones anteriores a Hotfix XS70E003, cuando un despliegue se ha actualizado desde una versión anterior, podría permitir a atacantes remotos en la red de gestión "comprometer" un host aprovechando las credenciales para una cuenta Active Directory.
ModificadaAlta (8.1)1.4%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2029.
ModificadaAlta (8.1)2.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2028.
ModificadaAlta (8.1)2.1%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2022.
ModificadaCrítica (9.1)4.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4358.
ModificadaAlta (8.1)2.0%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4357.
ModificadaAlta (7.5)3.7%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2026.
ModificadaAlta (7.5)3.7%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2027.
ModificadaAlta (8.1)2.4%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021 y CVE-2016-2030.
ModificadaAlta (8.1)3.1%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2022 y CVE-2016-2030.
ModificadaAlta (8.1)2.7%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2019, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaAlta (8.1)3.1%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remótos autenticados obtener información sensible o modificar información a través de vectores no especificados, una vulnerabilidad diferente de CVE-2016-2017, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaCrítica (9.1)3.8%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaAlta (8.1)2.8%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) en versiones anteriores a 7.5.1 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-2019, CVE-2016-2020, CVE-2016-2021, CVE-2016-2022 y CVE-2016-2030.
ModificadaMedia (6.1)1.9%—Citrix Netscaler Gateway 11.0 Firmware1/6/201617/6/2026
Vulnerabilidad de XSS en vpn/js/gateway_login_form_view.js en Citrix NetScaler Gateway 11.0 en versiones anteriores a Build 66.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie NSC_TMAC.
ModificadaAlta (7.5)0.86%—Citrix XenappCitrix Xendesktop1/6/201617/6/2026
Citrix Studio en versiones anteriores a 7.6.1000, Citrix XenDesktop 7.x en versiones anteriores a 7.6 LTSR Cumulative Update 1 (CU1) y Citrix XenApp 7.5 y 7.6 permiten a atacantes establecer reglas Access Policy en el XenDesktop Delivery Controller a través de vectores no especificados.
Orbitaley — Vulnerabilidades