Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

923 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—Bitrix E-store Module30/5/201417/6/2026
El módulo Bitrix e-Store module anterior a 14.0.1 para Bitrix Site Manager utiliza valores secuenciales para la cookie BITRIX_SM_SALE_UID, lo que facilita a atacantes remotos adivinar el valor de la cookie y evadir autenticación a través de un ataque de fuerza bruta.
ModificadaMedia (5)6.5%—Apache CloudstackCitrix Cloudplatform23/5/201416/6/2026
Apache CloudStack 4.0.0 anterior a 4.0.2 y Citrix CloudPlatform (anteriormente Citrix CloudStack) 3.0.x anterior a 3.0.6 Patch C utiliza un hash de una secuencia previsible, lo que facilita a atacantes remotos adivinar la URL de acceso de consola a través de un ataque de fuerza bruta.
ModificadaAlta (7.5)2.7%—Citrix Cloudplatform23/5/201416/6/2026
Citrix CloudPlatform (anteriormente Citrix CloudStack) 3.0.x anterior a 3.0.6 Patch C no restringe debidamente acceso a puertos VNC en la red de gestión, lo que permite a atacantes remotos tener impacto no especificado a través de vectores desconocidos.
ModificadaMedia (5)5.8%—Apache CloudstackCitrix Cloudplatform23/5/201416/6/2026
Apache CloudStack 4.0.0 anterior a 4.0.2 y Citrix CloudPlatform (anteriormente Citrix CloudStack) 3.0.x anterior a 3.0.6 Patch C permite a atacantes remotos evadir la autenticación de proxy de consola mediante el conocimiento del código fuente.
ModificadaMedia (4.3)1.2%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway2/5/201417/6/2026
Vulnerabilidad de XSS en Citrix NetScaler Gateway (anteriormente Citrix Access Gateway Enterprise Edition) 9.x anterior a 9.3.66.5 y 10.x anterior a 10.1.123.9 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (10)1.1%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller1/5/201417/6/2026
Vulnerabilidad no especificada en la GUI de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores no especificados, relacionado con validación de certificado.
ModificadaAlta (10)1.9%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway1/5/201417/6/2026
Vulnerabilidad no especificada en la implementación de acuerdo clave Diffie-Hellman en el Applet Java de gestión de la interfaz gráfica de usuario en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores desconocidos.
ModificadaBaja (2.1)0.34%—Citrix Vdi-in-a-box15/4/201417/6/2026
Citrix VDI-in-a-Box 5.3.x anterior a 5.3.6 y 5.4.x anterior a 5.4.3 permite a usuarios locales obtener credenciales de administrador mediante la lectura del registro.
ModificadaMedia (5)2.1%—EMC Connectrix Manager21/3/201417/6/2026
El servlet FileUploadController en EMC Connectrix Manager Converged Network Edition (CMCNE) anterior a 12.1.5 no restringe debidamente adiciones al repositorio Connectrix Manager, lo que permite a atacantes remotos obtener información sensible mediante la importación de un archivo de firmware manipulado.
ModificadaMedia (5)1.6%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos realizar un ataque de inyección LDAP a través de vectores relacionados con SSH y nombres de usuarios de gestión Web.
ModificadaMedia (4.3)1.5%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad de XSS en la interfaz del usuario en el AAA TM vServer en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (10)1.6%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a usuarios "liberarse" del shell a través de vectores desconocidos.
ModificadaMedia (6.8)0.87%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad de CSRF en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5)1.5%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad no especificada en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de vectores desconocidos, relacionado con "RADIUS authentication."
ModificadaMedia (5)1.0%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 registra las credenciales de usuarios, lo que permite a atacantes obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)1.4%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad no especificada en el Service VM en Citrix NetScaler SDX 9.3 anterior a 9.3-64.4 y 10.0 anterior a 10.0-77.5 y Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes causar una denegación de servicio a través de…
ModificadaMedia (6.8)2.7%—Inmatrix Zoom Player3/3/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en INMATRIX Zoom Player anterior a 8.7 beta 11 permite a atacantes remotos ejecutar código arbitrario a través de un valor biClrUsed grande en un archivo BMP.
ModificadaMedia (6.8)3.0%—Inmatrix Zoom Player3/3/201416/6/2026
Desbordamiento de buffer basado en pila en INMATRIX Zoom Player anterior a 8.7 beta 11 permite a atacantes remotos ejecutar código arbitrario a través de un valor biClrUsed grande en un archivo BMP.
ModificadaMedia (5.8)0.86%—Citrix Sharefile MobileCitrix Sharefile Mobile FOR Tablets21/2/201417/6/2026
Citrix ShareFile Mobile y ShareFile Mobile para Tablets anterior a 2.4.4 para Android no verifican los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)2.3%—Citrix Xenmobile Device ManagerCitrix Xenmobile Device Manager MDM6/2/201417/6/2026
Vulnerabilidad no especificada en el servidor Citrix XenMobile Device Manager (antiguamente servidor Zenprise Device Manager) 8.5, 8.6 y MDM 8.0.1 permite a atacantes remotos obtener información sensible a través de vectores desconocidos.
ModificadaMedia (4.3)2.5%—Media5 Mediatrix Voip Gateway 4402 FirmwareMedia5 Mediatrix Voip Gateway30/1/201417/6/2026
Vulnerabilidad de XSS en login.esp en la interfaz de Web Management en Media5 Mediatrix 4402 VoIP Gateway con firmware Dgw 1.1.13.186 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML a través del parámetro username.
ModificadaMedia (5)2.9%💥 ExploitCitrix Gotomeeting26/1/201417/6/2026
La aplicación Citrix GoToMeeting v5.0.799.1238 para Android registra las peticiones HTTP que contienen información sensible, lo que permite a atacantes remotos obtener IDs de usuario, detalles de las reuniones, y tokens de autenticación a través de una aplicación que lea el fichero de registro del sistema.
ModificadaAlta (8.1)7.4%💥 ExploitMw6tech Aztec Activex ControlMw6tech Datamatrix Activex ControlMw6tech Maxicode Activex Control21/1/201416/6/2026
Múltiples vulnerabilidades no especificadas en el MW6 Actec, DataMatrix, y los controles ActiveX MaxiCode que permiten a atacantes remotos ejecutar código arbitrario a través de un documento HTML manipulado.
ModificadaMedia (4.3)3.0%💥 ExploitMatrix42 Service Store29/12/201316/6/2026
Cross-site scripting (XSS) en SPS/ Portal/ default.aspx en Service Desk en Matrix42 Service Store 5.3 SP3 (conocido como 5.33.946.0), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena de consulta.
ModificadaAlta (10)17%💥 ExploitEMC Connectrix Manager12/12/201317/6/2026
El servidor en EMC Connectrix Manager Converged Network Edition (CMCNE) 11.2.1, 12.0.1, y 12.0.3 permite a atacantes remotos ejecutar código arbitrario mediante el uso de un servlet para subir un archivo ejecutable.