Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3029▼ 65 respecto a la semana anterior
Críticas / altas1425▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

427 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.18%—Citrix Workspace11/9/202417/6/2026
Local privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for Windows
AnalizadaAlta (7)0.25%—Citrix Workspace11/9/202417/6/2026
Local privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for Windows
AnalizadaAlta (7.1)0.15%—Citrix Workspace10/9/202417/6/2026
Citrix Workspace App version 23.9.0.24.4 on Dell ThinOS 2311 contains an Incorrect Authorization vulnerability when Citrix CEB is enabled for WebLogin. A local unauthenticated user with low privileges may potentially exploit this vulnerability to bypass existing controls and perform unauthorized actions leading to…
AnalizadaAlta (7.3)0.22%—Citrix Uberagent12/7/202417/6/2026
Privilege escalation in uberAgent
AnalizadaAlta (8.5)0.39%—Citrix Workspace10/7/202417/6/2026
Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for Windows
AnalizadaAlta (7.1)0.74%—Citrix Netscaler AgentCitrix Netscaler ConsoleCitrix Netscaler SDX10/7/202417/6/2026
Denial of Service in NetScaler Console (formerly NetScaler ADM), NetScaler Agent, and NetScaler SDX
AnalizadaAlta (8.5)0.21%—Citrix Virtual Apps AND Desktops10/7/202417/6/2026
Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Virtual Delivery Agent for Windows used by Citrix Virtual Apps and Desktops and Citrix DaaS
AnalizadaMedia (4.8)0.24%—Citrix Provisioning10/7/202417/6/2026
A non-admin user can cause short-term disruption in Target VM availability in Citrix Provisioning
AnalizadaMedia (4.8)0.22%—Citrix Workspace10/7/202417/6/2026
Redirection of users to a vulnerable URL in Citrix Workspace app for HTML5
ModificadaMedia (5.3)0.40%—Citrix Workspace10/7/202417/6/2026
Bypass of GACS Policy Configuration settings in Citrix Workspace app for HTML5
AnalizadaCrítica (9.4)21%—Citrix Netscaler Console10/7/202417/6/2026
Sensitive information disclosure in NetScaler Console
AnalizadaMedia (5.1)0.55%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway10/7/202417/6/2026
Open redirect vulnerability allows a remote unauthenticated attacker to redirect users to arbitrary websites in NetScaler ADC and NetScaler Gateway
AnalizadaAlta (7.2)0.76%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway10/7/202417/6/2026
Denial of Service in NetScaler ADC and NetScaler Gateway in NetScaler
ModificadaMedia (6)0.17%—Citrix XenserverCitrix Hypervisor13/6/202417/6/2026
An issue has been identified in both XenServer 8 and Citrix Hypervisor 8.2 CU1 LTSR which may allow a malicious administrator of a guest VM to cause the host to become slow and/or unresponsive.
AnalizadaAlta (7.6)4.1%—Fortinet ForticlientCisco Anyconnect VPN ClientCisco Secure ClientPaloaltonetworks Globalprotect+56/5/202417/6/2026
DHCP can add routes to a client’s routing table via the classless static route option (121). VPN-based security solutions that rely on routes to redirect traffic can be forced to leak traffic over the physical interface. An attacker on the same local network can read, disrupt, or possibly modify network traffic that…
AnalizadaMedia (5.3)0.37%—Citrix Sd-wan 1000 FirmwareCitrix Sd-wan 110 FirmwareCitrix Sd-wan 1100 FirmwareCitrix Sd-wan 2000 Firmware+812/3/202417/6/2026
Server-Side Request Forgery (SSRF) in Citrix SD-WAN Standard/Premium Editions on or after 11.4.0 and before 11.4.4.46 allows an attacker to disclose limited information from the appliance via Access to management IP.
ModificadaAlta (7.2)47%—Citrix Virtual Apps AND Desktops18/1/202417/6/2026
Cross SiteScripting vulnerability in Citrix Session Recording allows attacker to perform Cross Site Scripting
AnalizadaAlta (7.5)58%⚠ Explotación activaCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway17/1/202417/6/2026
Improper Restriction of Operations within the Bounds of a Memory Buffer in NetScaler ADC and NetScaler Gateway allows Unauthenticated Denial of Service and Out-Of-Bounds Memory Read
ModificadaMedia (6.1)75%—Cloud Citrix Storefront17/1/202417/6/2026
Cross-site scripting (XSS)
AnalizadaAlta (8.8)3.2%⚠ Explotación activaCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway17/1/202417/6/2026
Improper Control of Generation of Code ('Code Injection') in NetScaler ADC and NetScaler Gateway allows an attacker with access to NSIP, CLIP or SNIP with management interface to perform Authenticated (low privileged) remote code execution on Management Interface.
ModificadaAlta (7.5)0.89%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway27/10/202317/6/2026
Denial of Service in NetScaler ADC and NetScaler Gateway when configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) or AAA Virtual Server
AnalizadaAlta (7.5)100%⚠ Explotación activaCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway10/10/202331/7/2026
Sensitive information disclosure in NetScaler ADC and NetScaler Gateway when configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) or AAA virtual server.
ModificadaAlta (8)1.3%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway19/7/202317/6/2026
Privilege Escalation to root administrator (nsroot)
ModificadaMedia (6.1)2.6%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway19/7/202317/6/2026
Reflected Cross-Site Scripting (XSS)
AnalizadaCrítica (9.8)100%⚠ Explotación activaCitrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway19/7/20235/8/2026
Unauthenticated remote code execution