Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
923 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.0% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 12/5/2015 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 10.5 Build 53.9 hasta 55.8 y 10.5.e Build 53-9010.e permiten a atacantes remotos causar una denegación de servicio (reinicio) a través de vectores no especificados. | |
| Modificada | Media (5) | 5.5% | 💥 Exploit | Citrix Netscaler | 3/4/2015 | 17/6/2026 | Citrix NetScaler AppFirewall, utilizado en NetScaler 10.5, permite a atacantes remotos evadir las restricciones del firewall a través de una cabecera Content-Type manipulada, tal y como fue demostrado por los tipos de contenido application/octet-stream y text/xml. | |
| Modificada | Media (4.3) | 1.9% | — | Citrix Netscaler | 3/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en help/rt/large_search.html en Citrix NetScaler anterior a 10.5 build 52.3nc permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro searchQuery. | |
| Modificada | Media (4.3) | 2.0% | — | Citrix Netscaler | 3/4/2015 | 17/6/2026 | La API Nitro en Citrix NetScaler anterior a 10.5 build 52.3nc utiliza un tipo de contenido incorrecto cuando devuelve un mensaje de error, lo que permite a atacantes remotos realizar ataques de XSS a través del miembro de JSON file_name en params/xen_hotfix/0 en nitro/v1/config/xen_hotfix. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Citrix Netscaler | 3/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la API Nitro en Citrix NetScaler anterior a 10.5 build 52.3nc permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que ejecutan comandos arbitrarios como nsroot a través de metacaracteres de shell en el miembro de JSON file_name en params/xen_hotfix/0 to… | |
| Modificada | Alta (7.5) | 5.2% | — | Citrix Command Center | 26/3/2015 | 17/6/2026 | Citrix Command Center anterior a 5.1 Build 35.4 y 5.2 anterior a Build 42.7 no restringe correctamente el acceso al servlet Advent Java Management Extensions (JMX), lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados en servlets/Jmx_dynamic. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Citrix Command Center | 26/3/2015 | 17/6/2026 | Citrix Command Center anterior a 5.1 Build 35.4 y 5.2 anterior a Build 42.7 permite a atacantes remotos obtener credenciales a través de una solicitud directa a conf/securitydbData.xml. | |
| Modificada | Media (6.4) | 1.4% | — | Tibco Activematrix Management AgentTibco Activematrix Policy AgentTibco Activematrix Policy Manager | 19/2/2015 | 17/6/2026 | El módulo ActiveMatrix Policy Manager Authentication en TIBCO ActiveMatrix Policy Agent 3.x anterior a 3.1.2, ActiveMatrix Policy Manager 3.x anterior a 3.1.2, ActiveMatrix Management Agent 1.x anterior a 1.2.1 para WCF, y ActiveMatrix Management Agent 1.x anterior a 1.2.1 para WebSphere permite a atacantes remotos… | |
| Modificada | Media (4.9) | 1.5% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 7/11/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller y NetScaler Gateway 10.5.50.10 anterior a 10.5-52.11, 10.1.122.17 anterior a 10.1-129.11, y 10.1-120.1316.e anterior a 10.1-129.1105.e, cunado utilizan configuraciones no especificadas, permiten a usuarios remotos autenticados acceder a 'los recursos de la red' de otros… | |
| Modificada | Media (5) | 1.6% | — | Citrix Xenmobile | 31/10/2014 | 17/6/2026 | Citrix XenMobile MDX Toolkit anterior a 9.0.4, cuando utilizado para envolver las aplicaciones iOS 8, no codifica debidamente los datos de las aplicaciones en caché, lo que permite a atacantes dependientes de contexto obtener información sensible mediante la lectura del caché. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Citrix Netscaler Application Delivery Controller Firmware | 21/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en la interfaz de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.x anterior a 10.1-129.11 y 10.5 anterior a 10.5-50.10 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (6.8) | 4.0% | — | Citrix Access Gateway Plug-in | 12/8/2014 | 16/6/2026 | Desbordamiento de enteros en el método StartEpa en el control nsepacom ActiveX (nsepa.exe) en Citrix Access Gateway Enterprise Edition Plug-in para Windows 9.x anterior a 9.3-57.5 y 10.0 anterior a 10.0-69.4 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Content-Length HTTP manipulada,… | |
| Modificada | Alta (7.5) | 9.2% | 💥 Exploit | Netfortris Trixbox | 28/7/2014 | 17/6/2026 | maint/modules/home/index.php en Fonality trixbox permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro lang. | |
| Modificada | Media (5) | 22% | 💥 Exploit | Netfortris Trixbox | 28/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en Fonality trixbox permiten a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro lang en (1) home/index.php, (2) asterisk_info/asterisk_info.php, (3) repo/repo.php o (4) endpointcfg/endpointcfg.php en maint/modules/. | |
| Modificada | Media (4.3) | 1.6% | — | Netfortris Trixbox | 28/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en user/help/html/index.php en Fonality trixbox permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro id_nodo. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Netfortris Trixbox | 28/7/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en maint/modules/endpointcfg/endpoint_generic.php en Fonality trixbox permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro mac en una acción Submit. | |
| Modificada | Media (6.4) | 1.9% | — | Citrix Xenserver | 22/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en Citrix XenServer 6.2 Service Pack 1 y anteriores permite a atacantes causar una denegación de servicio y obtener información sensible mediante la modificación del disco duro virtual invitado (VHD). | |
| Modificada | Alta (10) | 5.4% | — | Citrix Xenserver | 22/7/2014 | 17/6/2026 | Desbordamiento de buffer en el soporte de la consola de gráficos HVM en Citrix XenServer 6.2 Service Pack 1 y anteriores tiene impacto y vectores de ataque no especificados. | |
| Modificada | Media (5) | 1.7% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller | 16/7/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) anterior a 9.3-62.4 y 10.x anterior a 10.1-126.12 permite a atacantes obtener información sensible a través de vectores relacionados con una cookie. | |
| Modificada | Media (4.3) | 1.7% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway | 16/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz del usuario de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) 10.1 anterior a 10.1-126.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de… | |
| Modificada | Media (4.9) | 0.61% | — | Citrix Xendesktop | 11/7/2014 | 17/6/2026 | Citrix XenDesktop 7.x, 5.x, y 4.x, cuando pooled random desktop groups está habilitado y ShutdownDesktopsAfterUse está deshabilitado, permite a usuarios locales invitados ganar acceso al escritorio de otro usuario a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 15% | — | Citrix Access Gateway Plug-in | 18/6/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el método StartEpa en el control nsepacom ActiveX (nsepa.exe) en Citrix Access Gateway Enterprise Edition Plug-in para Windows 9.x anterior a 9.3-57.5 y 10.0 anterior a 10.0-69.4 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera larga… | |
| Modificada | Alta (7.5) | 2.6% | — | Citrix Vdi-in-a-box | 30/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en Citrix VDI-In-A-Box 5.3.x anterior a 5.3.8 y 5.4.x anterior a 5.4.4 permite a atacantes remotos evadir autenticación a través de vectores no especificados, relacionado con un servler Java. |