Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3029▼ 65 respecto a la semana anterior
Críticas / altas1425▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
427 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.18% | — | Citrix Workspace | 11/9/2024 | 17/6/2026 | Local privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for Windows | |
| Analizada | Alta (7) | 0.25% | — | Citrix Workspace | 11/9/2024 | 17/6/2026 | Local privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for Windows | |
| Analizada | Alta (7.1) | 0.15% | — | Citrix Workspace | 10/9/2024 | 17/6/2026 | Citrix Workspace App version 23.9.0.24.4 on Dell ThinOS 2311 contains an Incorrect Authorization vulnerability when Citrix CEB is enabled for WebLogin. A local unauthenticated user with low privileges may potentially exploit this vulnerability to bypass existing controls and perform unauthorized actions leading to… | |
| Analizada | Alta (7.3) | 0.22% | — | Citrix Uberagent | 12/7/2024 | 17/6/2026 | Privilege escalation in uberAgent | |
| Analizada | Alta (8.5) | 0.39% | — | Citrix Workspace | 10/7/2024 | 17/6/2026 | Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for Windows | |
| Analizada | Alta (7.1) | 0.74% | — | Citrix Netscaler AgentCitrix Netscaler ConsoleCitrix Netscaler SDX | 10/7/2024 | 17/6/2026 | Denial of Service in NetScaler Console (formerly NetScaler ADM), NetScaler Agent, and NetScaler SDX | |
| Analizada | Alta (8.5) | 0.21% | — | Citrix Virtual Apps AND Desktops | 10/7/2024 | 17/6/2026 | Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Virtual Delivery Agent for Windows used by Citrix Virtual Apps and Desktops and Citrix DaaS | |
| Analizada | Media (4.8) | 0.24% | — | Citrix Provisioning | 10/7/2024 | 17/6/2026 | A non-admin user can cause short-term disruption in Target VM availability in Citrix Provisioning | |
| Analizada | Media (4.8) | 0.22% | — | Citrix Workspace | 10/7/2024 | 17/6/2026 | Redirection of users to a vulnerable URL in Citrix Workspace app for HTML5 | |
| Modificada | Media (5.3) | 0.40% | — | Citrix Workspace | 10/7/2024 | 17/6/2026 | Bypass of GACS Policy Configuration settings in Citrix Workspace app for HTML5 | |
| Analizada | Crítica (9.4) | 21% | — | Citrix Netscaler Console | 10/7/2024 | 17/6/2026 | Sensitive information disclosure in NetScaler Console | |
| Analizada | Media (5.1) | 0.55% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 10/7/2024 | 17/6/2026 | Open redirect vulnerability allows a remote unauthenticated attacker to redirect users to arbitrary websites in NetScaler ADC and NetScaler Gateway | |
| Analizada | Alta (7.2) | 0.76% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 10/7/2024 | 17/6/2026 | Denial of Service in NetScaler ADC and NetScaler Gateway in NetScaler | |
| Modificada | Media (6) | 0.17% | — | Citrix XenserverCitrix Hypervisor | 13/6/2024 | 17/6/2026 | An issue has been identified in both XenServer 8 and Citrix Hypervisor 8.2 CU1 LTSR which may allow a malicious administrator of a guest VM to cause the host to become slow and/or unresponsive. | |
| Analizada | Alta (7.6) | 4.1% | — | Fortinet ForticlientCisco Anyconnect VPN ClientCisco Secure ClientPaloaltonetworks Globalprotect+5 | 6/5/2024 | 17/6/2026 | DHCP can add routes to a client’s routing table via the classless static route option (121). VPN-based security solutions that rely on routes to redirect traffic can be forced to leak traffic over the physical interface. An attacker on the same local network can read, disrupt, or possibly modify network traffic that… | |
| Analizada | Media (5.3) | 0.37% | — | Citrix Sd-wan 1000 FirmwareCitrix Sd-wan 110 FirmwareCitrix Sd-wan 1100 FirmwareCitrix Sd-wan 2000 Firmware+8 | 12/3/2024 | 17/6/2026 | Server-Side Request Forgery (SSRF) in Citrix SD-WAN Standard/Premium Editions on or after 11.4.0 and before 11.4.4.46 allows an attacker to disclose limited information from the appliance via Access to management IP. | |
| Modificada | Alta (7.2) | 47% | — | Citrix Virtual Apps AND Desktops | 18/1/2024 | 17/6/2026 | Cross SiteScripting vulnerability in Citrix Session Recording allows attacker to perform Cross Site Scripting | |
| Analizada | Alta (7.5) | 58% | ⚠ Explotación activa | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/1/2024 | 17/6/2026 | Improper Restriction of Operations within the Bounds of a Memory Buffer in NetScaler ADC and NetScaler Gateway allows Unauthenticated Denial of Service and Out-Of-Bounds Memory Read | |
| Modificada | Media (6.1) | 75% | — | Cloud Citrix Storefront | 17/1/2024 | 17/6/2026 | Cross-site scripting (XSS) | |
| Analizada | Alta (8.8) | 3.2% | ⚠ Explotación activa | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 17/1/2024 | 17/6/2026 | Improper Control of Generation of Code ('Code Injection') in NetScaler ADC and NetScaler Gateway allows an attacker with access to NSIP, CLIP or SNIP with management interface to perform Authenticated (low privileged) remote code execution on Management Interface. | |
| Modificada | Alta (7.5) | 0.89% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 27/10/2023 | 17/6/2026 | Denial of Service in NetScaler ADC and NetScaler Gateway when configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) or AAA Virtual Server | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 10/10/2023 | 31/7/2026 | Sensitive information disclosure in NetScaler ADC and NetScaler Gateway when configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) or AAA virtual server. | |
| Modificada | Alta (8) | 1.3% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 19/7/2023 | 17/6/2026 | Privilege Escalation to root administrator (nsroot) | |
| Modificada | Media (6.1) | 2.6% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 19/7/2023 | 17/6/2026 | Reflected Cross-Site Scripting (XSS) | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 19/7/2023 | 5/8/2026 | Unauthenticated remote code execution |