Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
923 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.6% | — | Bitrix E-store Module | 30/5/2014 | 17/6/2026 | El módulo Bitrix e-Store module anterior a 14.0.1 para Bitrix Site Manager utiliza valores secuenciales para la cookie BITRIX_SM_SALE_UID, lo que facilita a atacantes remotos adivinar el valor de la cookie y evadir autenticación a través de un ataque de fuerza bruta. | |
| Modificada | Media (5) | 6.5% | — | Apache CloudstackCitrix Cloudplatform | 23/5/2014 | 16/6/2026 | Apache CloudStack 4.0.0 anterior a 4.0.2 y Citrix CloudPlatform (anteriormente Citrix CloudStack) 3.0.x anterior a 3.0.6 Patch C utiliza un hash de una secuencia previsible, lo que facilita a atacantes remotos adivinar la URL de acceso de consola a través de un ataque de fuerza bruta. | |
| Modificada | Alta (7.5) | 2.7% | — | Citrix Cloudplatform | 23/5/2014 | 16/6/2026 | Citrix CloudPlatform (anteriormente Citrix CloudStack) 3.0.x anterior a 3.0.6 Patch C no restringe debidamente acceso a puertos VNC en la red de gestión, lo que permite a atacantes remotos tener impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (5) | 5.8% | — | Apache CloudstackCitrix Cloudplatform | 23/5/2014 | 16/6/2026 | Apache CloudStack 4.0.0 anterior a 4.0.2 y Citrix CloudPlatform (anteriormente Citrix CloudStack) 3.0.x anterior a 3.0.6 Patch C permite a atacantes remotos evadir la autenticación de proxy de consola mediante el conocimiento del código fuente. | |
| Modificada | Media (4.3) | 1.2% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway | 2/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en Citrix NetScaler Gateway (anteriormente Citrix Access Gateway Enterprise Edition) 9.x anterior a 9.3.66.5 y 10.x anterior a 10.1.123.9 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.1% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller | 1/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en la GUI de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores no especificados, relacionado con validación de certificado. | |
| Modificada | Alta (10) | 1.9% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway | 1/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en la implementación de acuerdo clave Diffie-Hellman en el Applet Java de gestión de la interfaz gráfica de usuario en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.34% | — | Citrix Vdi-in-a-box | 15/4/2014 | 17/6/2026 | Citrix VDI-in-a-Box 5.3.x anterior a 5.3.6 y 5.4.x anterior a 5.4.3 permite a usuarios locales obtener credenciales de administrador mediante la lectura del registro. | |
| Modificada | Media (5) | 2.1% | — | EMC Connectrix Manager | 21/3/2014 | 17/6/2026 | El servlet FileUploadController en EMC Connectrix Manager Converged Network Edition (CMCNE) anterior a 12.1.5 no restringe debidamente adiciones al repositorio Connectrix Manager, lo que permite a atacantes remotos obtener información sensible mediante la importación de un archivo de firmware manipulado. | |
| Modificada | Media (5) | 1.6% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos realizar un ataque de inyección LDAP a través de vectores relacionados con SSH y nombres de usuarios de gestión Web. | |
| Modificada | Media (4.3) | 1.5% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz del usuario en el AAA TM vServer en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a usuarios "liberarse" del shell a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 0.87% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.5% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de vectores desconocidos, relacionado con "RADIUS authentication." | |
| Modificada | Media (5) | 1.0% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 registra las credenciales de usuarios, lo que permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Citrix Netscaler Application Delivery Controller Firmware | 11/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en el Service VM en Citrix NetScaler SDX 9.3 anterior a 9.3-64.4 y 10.0 anterior a 10.0-77.5 y Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de… | |
| Modificada | Media (6.8) | 2.7% | — | Inmatrix Zoom Player | 3/3/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en INMATRIX Zoom Player anterior a 8.7 beta 11 permite a atacantes remotos ejecutar código arbitrario a través de un valor biClrUsed grande en un archivo BMP. | |
| Modificada | Media (6.8) | 3.0% | — | Inmatrix Zoom Player | 3/3/2014 | 16/6/2026 | Desbordamiento de buffer basado en pila en INMATRIX Zoom Player anterior a 8.7 beta 11 permite a atacantes remotos ejecutar código arbitrario a través de un valor biClrUsed grande en un archivo BMP. | |
| Modificada | Media (5.8) | 0.86% | — | Citrix Sharefile MobileCitrix Sharefile Mobile FOR Tablets | 21/2/2014 | 17/6/2026 | Citrix ShareFile Mobile y ShareFile Mobile para Tablets anterior a 2.4.4 para Android no verifican los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 2.3% | — | Citrix Xenmobile Device ManagerCitrix Xenmobile Device Manager MDM | 6/2/2014 | 17/6/2026 | Vulnerabilidad no especificada en el servidor Citrix XenMobile Device Manager (antiguamente servidor Zenprise Device Manager) 8.5, 8.6 y MDM 8.0.1 permite a atacantes remotos obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.5% | — | Media5 Mediatrix Voip Gateway 4402 FirmwareMedia5 Mediatrix Voip Gateway | 30/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en login.esp en la interfaz de Web Management en Media5 Mediatrix 4402 VoIP Gateway con firmware Dgw 1.1.13.186 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML a través del parámetro username. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Citrix Gotomeeting | 26/1/2014 | 17/6/2026 | La aplicación Citrix GoToMeeting v5.0.799.1238 para Android registra las peticiones HTTP que contienen información sensible, lo que permite a atacantes remotos obtener IDs de usuario, detalles de las reuniones, y tokens de autenticación a través de una aplicación que lea el fichero de registro del sistema. | |
| Modificada | Alta (8.1) | 7.4% | 💥 Exploit | Mw6tech Aztec Activex ControlMw6tech Datamatrix Activex ControlMw6tech Maxicode Activex Control | 21/1/2014 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el MW6 Actec, DataMatrix, y los controles ActiveX MaxiCode que permiten a atacantes remotos ejecutar código arbitrario a través de un documento HTML manipulado. | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Matrix42 Service Store | 29/12/2013 | 16/6/2026 | Cross-site scripting (XSS) en SPS/ Portal/ default.aspx en Service Desk en Matrix42 Service Store 5.3 SP3 (conocido como 5.33.946.0), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena de consulta. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | EMC Connectrix Manager | 12/12/2013 | 17/6/2026 | El servidor en EMC Connectrix Manager Converged Network Edition (CMCNE) 11.2.1, 12.0.1, y 12.0.3 permite a atacantes remotos ejecutar código arbitrario mediante el uso de un servlet para subir un archivo ejecutable. |