Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

923 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)1.7%—Citrix Xendesktop5/11/201316/6/2026
Citrix XenDesktop 7.0, cuando se actualiza desde XenDesktop 5.x, no se hacen cumplir adecuadamente los permisos de la política de reglas, lo que permite a atacantes remotos evitar las restricciones previstas.
ModificadaAlta (7.8)1.5%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller4/10/201316/6/2026
Citrix NetScaler Application Delivery Controller (ADC) 10.0 anterior a la versión 10.0-76.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue de nsconfigd y reinicio del dispositivo) a través de una petición diseñada.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización acumulativa 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otros CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad sin especificar en Citrix CloudPortal Services Manager (aka Cortex) 10.0 anterior a la actualización acumulativa número 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otros CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos, relacionados con mensajes de depuración Vulnerabilidad distinta a los CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización acumulativa 3 no restringe apropiadamente el acceso a servicios web, lo que tiene un impacto y vectores de ataque no especificados; una vulnerabilidad diferente a otros CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (aka Cortex) 10.0 anterior a Cumulative Update 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a CVEs enumeradas en CTX137162.
ModificadaAlta (7.5)2.1%—Citrix Xenclient XT12/9/201316/6/2026
El NDVM en Citrix XenClient XT anteriores a v2.1.3 y 3.x anteriores a v3.1.4 permite a atacantes remotos ejecutar comandos arbitrarios usando la UIVM para crear una conexión de red.
ModificadaMedia (5)1.8%—Dentrix G51/5/201316/6/2026
Henry Schein Dentrix G5 anterior a v15.1.294 tiene una contraseña de base de datos interna que es compartida a través de instalaciones de diferentes clientes, lo que permite a atacantes remotos obtener información sensible acerca de pacientes mediante el aprovechamiento del conocimiento de esta contraseña desde otras…
ModificadaMedia (5.4)1.5%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway25/4/201316/6/2026
Vulnerabilidad no especificada en Citrix NetScaler Access Gateway Enterprise Edition (AGEE) antes de v9.3.62.4 y v10.x hasta v10.0.74.4 y NetScaler AGEE Common Criteria antes de v9.3.53.6, permite a atacantes remotos evitar las restricciones de acceso a la intranet destinados a través de vectores desconocidos.
ModificadaMedia (6.2)0.23%—Qualcomm Msm8960Motorola AndroidMotorola Atrix HDMotorola Razr HD+113/4/201316/6/2026
El núcleo TrustZone, cuando se utiliza con determinada versión de Motorola Android 4.1.2, el Motorola Razr HD, M Razr, Atrix HD con el chipset Qualcomm MSM8960 no verifica la asociación entre determinada argumento dirección-física y un región de memoria, lo que permite desbloquear a usuarios locales el bootloader…
ModificadaMedia (5)1.4%—Citrix Access Gateway19/3/201316/6/2026
Vulnerabilidad sin especificar en Citrix Access Gateway Standard Edition v5.0.x anterior a 5.0.4.223524, permite a atacantes remotos acceder a los recursos de red a través de vectores de ataque desconocidos.
ModificadaBaja (1.5)0.57%—Apache CloudstackCitrix Cloudplatform22/1/201316/6/2026
CloudStack Apache v4.0.0-incubación y Citrix CloudPlatform (anteriormente Citrix CloudStack ) anterior a v3.0.6 almacena información sensible en el archivo de registro log4j.conf, lo que permite a usuarios locales obtener (1) la clave privada SSH registradas por la API createSSHKeyPair, (2) la contraseña de un host…
ModificadaMedia (5)1.8%—Citrix Xendesktop26/12/201216/6/2026
Citrix XenDesktop Virtual Desktop Agent (VDA) v5.6.x antes de v5.6.200, al realizar cambios en la política de control de redirección USB en el lado del servidor, no propaga los cambios a la VDA, lo que permite mantener el acceso al dispositivo USB a los usuarios autenticados.
ModificadaAlta (9.3)5.7%—Citrix Xenapp26/12/201216/6/2026
La interfaz del servicio XML de Citrix XenApp v6.5 y Feature Pack 1 v6.5 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaBaja (3.2)0.41%—Citrix Xenserver13/12/201216/6/2026
Un error índice de matriz en el controlador de HVMOP_set_mem_access en Xen v4.1 permite causar una denegación de servicio (caída del S.O.) u obtener información sensible a los administradores de sistemas operativos invitados en el HVM local a través de vectores no especificados.
ModificadaMedia (6.9)0.36%—Citrix XenserverXEN23/11/201216/6/2026
La sub-operación GNTTABOP_swap_grant_ref en el "grant table hypercall" en Xen v4.2 y Citrix XenServer v6.0.2 permite a los kernels locales de invitado o administradores causar una denegación de servicio (caída del host) y, posiblemente, obtener privilegios a través de una referencia manipulada que genera una escritura…
ModificadaMedia (5.6)0.44%—Citrix XenserverXEN23/11/201216/6/2026
PHYSDEVOP_map_pirq en Xen v4.1 y v4.2 y Citrix XenServer v6.0.2 y anteriores permite a un kernel OS HVM invitado causar una denegación de servicio (caída del host) y posiblemente leer hipervisor o memoria mediante vectores relacionados con una falta de comproebación de map->index.
ModificadaMedia (4.7)0.42%—Citrix XenserverXEN23/11/201216/6/2026
XENMEM_populate_physmap en Xen v4.0, v4.1, y v4.2, y Citrix XenServer v6.0.2 y anteriores, cuando el modo de traducción de página no se utiliza, permite a los kernels locales PV del SO invitado causar una denegación de servicio (caída del host) a través flags inválidos como MEMF_populate_on_demand.
ModificadaMedia (6.1)0.44%—Citrix XenserverXEN23/11/201216/6/2026
La hypercall physdev_get_free_pirq en arch/x86/physdev.c en Xen v4.1.x y Citrix XenServer v6.0.2 y anteriores utiliza el valor devuelto por la función get_free_pirq como un índice de la matriz sin comprobar que el valor de retorno indica un error, permitiendo a los huéspedes del OS invitado causar una denegación de…
ModificadaBaja (2.1)0.44%—Citrix XenserverXEN23/11/201216/6/2026
La hiperllamada et_debugreg en include/asm-x86/debugreg.h en Xen v4.0, v4.1, y v4.2, y Citrix XenServer v6.0.2 y anteriores, cuando se ejecuta sobre systemas x86-64, permite a usuarios locales del SO invitado generar una denegación de servicio (caída del host) mediante la escritura de ciertos bits reservados para el…
ModificadaAlta (10)7.8%—Apache CloudstackCitrix Cloudstack26/10/201216/6/2026
Citrix Cloud.com CloudStack, y Apache CloudStack pre-release, permite a atacantes remotos a realizar llamadas a la API aprovechando la cuenta system, como se demostró mediante llamadas a la API para eliminar VMs.