Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
923 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.51% | — | Oracle VM ServerQemuCanonical Ubuntu LinuxDebian Linux+7 | 11/5/2016 | 17/6/2026 | Desbordamiento de entero en el módulo VGA en QEMU permite a usuarios de SO invitado locales provocar una denegación de servicio (lectura fuera de límites y caída de proceso QEMU) editando registros VGA en modo VBE. | |
| Modificada | Alta (8.8) | 0.92% | — | Debian LinuxHP Helion OpenstackCanonical Ubuntu LinuxQemu+11 | 11/5/2016 | 17/6/2026 | El módulo VGA en QEMU lleva a cabo incorrectamente comprobaciones de límites sobre acceso almacenado a la memoria de vídeo, lo que permite a administradores locales de SO invitado ejecutar código arbitrario sobre el anfitrión cambiando los modos de acceso después de establecer el banco de registros, también conocido… | |
| Modificada | Alta (8.1) | 2.1% | — | Citrix Command Center | 14/4/2016 | 17/6/2026 | Múltiples vulnerbilidades de inyección SQL en los servlets Administration Web UI en Citrix Command Center en versiones anteriores a 5.1 Build 36.7 y 5.2 en versiones anteriores a Build 44.11 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.6) | 2.3% | — | Citrix XenserverXEN | 13/4/2016 | 17/6/2026 | Xen 4.6.x, 4.5.x, 4.4.x, 4.3.x y versiones anteriores no inicializa registros de memoria de pila x86 FPU y XMM cuando XSAVE/XRSTOR no se utilizan para gestionar el estado del registro extendido de invitado, lo que permite a dominios de invitado local obtener información sensible de otros dominios a través de vectores… | |
| Modificada | Media (6.1) | 0.80% | — | Citrix Xenmobile Server | 7/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web User Interface en Citrix XenMobile Server 10.0, 10.1 en versiones anteriores a Rolling Patch 4 y 10.3 en versiones anteriores a Rolling Patch 1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.1% | — | Citrix Netscaler | 17/2/2016 | 17/6/2026 | La Administrative Web Interface en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 11.x en versiones anteriores a 11.0 Build 64.34, 10.5 en versiones anteriores a 10.5 Build 59.13, 10.5.e en versiones anteriores a Build 59.1305.e y 10.1 permite a atacantes remotos llevar a cabo ataques de… | |
| Modificada | Crítica (9.8) | 3.4% | — | Citrix Netscaler | 17/2/2016 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 11.x en versiones anteriores a 11.0 Build 64.34, 10.5 en versiones anteriores a 10.5 Build 59.13 y 10.5.e en versiones anteriores a Build 59.1305.e permite a atacantes remotos obtener privilegios a través de comandos NS Web GUI no especificados. | |
| Modificada | Media (6.3) | 1.3% | — | Citrix XenserverXEN | 22/1/2016 | 17/6/2026 | La función paging_invlpg en include/asm-x86/paging.h en Xen 3.3.x hasta la versión 4.6.x, cuando se utiliza paginación en modo shadow o la virtualización anidada está habilitada, permite a usuarios HVM invitados locales provocar una denegación de servicio (caída de host) a través de una dirección de invitado no… | |
| Analizada | Alta (8.8) | 68% | ⚠ Explotación activa | Adobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+13 | 28/12/2015 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK… | |
| Modificada | Alta (9) | 6.6% | 💥 Exploit | Bitrix Mpbuilder | 16/12/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el módulo bitrix.mpbuilder versiones anteriores a 1.0.12 para Bitrix permite a administradores remotos incluir y ejecutar archivos locales arbitrarios a través de un .. (punto punto) en el nombre de elemento del parámetro array 'work' para admin/bitrix.mpbuilder_step2.php. | |
| Modificada | Media (6.5) | 8.4% | 💥 Exploit | Bitrix Xscan | 16/12/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el módulo bitrix.xscan versiones anteriores a 1.0.4 para Bitrix permite a usuarios remotos autenticados renombrar archivos arbitrarios y consecuentemente obtener información sensible o causar una denegación de servicio, a través de un .. (punto punto) en el parámetro archivo… | |
| Modificada | Media (5) | 1.0% | — | Citrix Netscaler Service Delivery Appliance Service VMCitrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware | 17/11/2015 | 17/6/2026 | La IU de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 133.9, 10.5 en versiones anteriores a Build 58.11 y 10.5.e en versiones anteriores a Build 56.1505.e en dispositivos NetScaler Service Delivery Appliance Service VM (SVM), permite… | |
| Modificada | Media (4.3) | 1.00% | — | Citrix Netscaler Service Delivery Appliance Service VMCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 17/11/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la API Nitro en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 133.9, 10.5 en versiones anteriores a Build 58.11 y 10.5.e en versiones anteriores a Build 56.1505.e en dispositivos NetScaler Service Delivery Appliance… | |
| Modificada | Media (5) | 1.0% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Service Delivery Appliance Service VMCitrix Netscaler Gateway Firmware | 17/11/2015 | 17/6/2026 | La API Nitro en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 133.9, 10.5 en versiones anteriores a Build 58.11 y 10.5.e en versiones anteriores a Build 56.1505.e en dispositivos NetScaler Service Delivery Appliance Service VM (SVM) permite a atacantes… | |
| Modificada | Media (4.3) | 1.4% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 17/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en la Administrative Web Interface en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 132.8, 10.5 en versiones anteriores a Build 57.7 y 10.5e en versiones anteriores a Build 56.1505.e, permite a atacantes remotos inyectar secuencias… | |
| Modificada | Alta (10) | 3.2% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 17/9/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway en versiones anteriores a 10.1 Build 132.8, 10.5 en versiones anteriores a Build 57.7 y 10.5e en versiones anteriores a Build 56.1505.e, permite a atacantes remotos obtener privilegios a través de… | |
| Modificada | Media (6.5) | 2.0% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Media (5) | 3.4% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.6% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5428. | |
| Modificada | Alta (7.5) | 3.9% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5427 y CVE-2015-5429. | |
| Modificada | Alta (7.5) | 3.6% | — | HP Matrix Operating Environment | 27/8/2015 | 17/6/2026 | Vulnerabilidad en HP Matrix Operating Environment en versiones anteriores a 7.5.0, permite a atacantes remotos obtener información sensible o modificar datos a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-5428 y CVE-2015-5429. | |
| Modificada | Baja (3.5) | 0.95% | — | Webform Matrix Component Project Webform Matrix Component | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Webform Matrix Component 7.x-4.x en versiones anteriores a 7.x-4.13 para Drupal, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9) | 4.0% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 16/7/2015 | 17/6/2026 | La interfaz de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.1 anterior a 10.1.132.8, 10.5 anterior a Build 56.15 y 10.5.e anterior a Build 56.1505.e, permite a usuarios remotos autenticados ejecutar comandos de shell arbitrarios a través de metacaracteres de shell en el… | |
| Modificada | Media (6.5) | 1.1% | — | Actian Matrix | 13/6/2015 | 17/6/2026 | Actian Matrix 5.1.x hasta 5.1.2.4 y 5.2.x hasta 5.2.0.1 permite a usuarios remotos autenticados evadir las restricciones de acceso de escritura y ejecutar una declaración UPDATE mediante la referencia a una tabla. | |
| Modificada | Media (4.6) | 0.48% | — | QemuDebian LinuxFedoraproject FedoraSuse Linux Enterprise Desktop+4 | 3/6/2015 | 17/6/2026 | QEMU no restringe correctamente el acceso a escritura al espacio PCI config para ciertos dispositivos PCI pass-through, lo que podría permitir a invitados x86 HVM locales obtener privilegios, causar una denegación de servicio (caída de host), obtener información sensible o posiblemente tener otro impacto no… |