Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
923 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 1.7% | — | Citrix Xendesktop | 5/11/2013 | 16/6/2026 | Citrix XenDesktop 7.0, cuando se actualiza desde XenDesktop 5.x, no se hacen cumplir adecuadamente los permisos de la política de reglas, lo que permite a atacantes remotos evitar las restricciones previstas. | |
| Modificada | Alta (7.8) | 1.5% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller | 4/10/2013 | 16/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) 10.0 anterior a la versión 10.0-76.7 permite a atacantes remotos provocar una denegación de servicio (cuelgue de nsconfigd y reinicio del dispositivo) a través de una petición diseñada. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización acumulativa 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otros CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Citrix CloudPortal Services Manager (aka Cortex) 10.0 anterior a la actualización acumulativa número 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otros CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos, relacionados con mensajes de depuración Vulnerabilidad distinta a los CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización acumulativa 3 no restringe apropiadamente el acceso a servicios web, lo que tiene un impacto y vectores de ataque no especificados; una vulnerabilidad diferente a otros CVEs listados en CTX137162. | |
| Modificada | Alta (10) | 1.6% | — | Citrix Cloudportal Services Manager | 12/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (aka Cortex) 10.0 anterior a Cumulative Update 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a CVEs enumeradas en CTX137162. | |
| Modificada | Alta (7.5) | 2.1% | — | Citrix Xenclient XT | 12/9/2013 | 16/6/2026 | El NDVM en Citrix XenClient XT anteriores a v2.1.3 y 3.x anteriores a v3.1.4 permite a atacantes remotos ejecutar comandos arbitrarios usando la UIVM para crear una conexión de red. | |
| Modificada | Media (5) | 1.8% | — | Dentrix G5 | 1/5/2013 | 16/6/2026 | Henry Schein Dentrix G5 anterior a v15.1.294 tiene una contraseña de base de datos interna que es compartida a través de instalaciones de diferentes clientes, lo que permite a atacantes remotos obtener información sensible acerca de pacientes mediante el aprovechamiento del conocimiento de esta contraseña desde otras… | |
| Modificada | Media (5.4) | 1.5% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway | 25/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix NetScaler Access Gateway Enterprise Edition (AGEE) antes de v9.3.62.4 y v10.x hasta v10.0.74.4 y NetScaler AGEE Common Criteria antes de v9.3.53.6, permite a atacantes remotos evitar las restricciones de acceso a la intranet destinados a través de vectores desconocidos. | |
| Modificada | Media (6.2) | 0.23% | — | Qualcomm Msm8960Motorola AndroidMotorola Atrix HDMotorola Razr HD+1 | 13/4/2013 | 16/6/2026 | El núcleo TrustZone, cuando se utiliza con determinada versión de Motorola Android 4.1.2, el Motorola Razr HD, M Razr, Atrix HD con el chipset Qualcomm MSM8960 no verifica la asociación entre determinada argumento dirección-física y un región de memoria, lo que permite desbloquear a usuarios locales el bootloader… | |
| Modificada | Media (5) | 1.4% | — | Citrix Access Gateway | 19/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Citrix Access Gateway Standard Edition v5.0.x anterior a 5.0.4.223524, permite a atacantes remotos acceder a los recursos de red a través de vectores de ataque desconocidos. | |
| Modificada | Baja (1.5) | 0.57% | — | Apache CloudstackCitrix Cloudplatform | 22/1/2013 | 16/6/2026 | CloudStack Apache v4.0.0-incubación y Citrix CloudPlatform (anteriormente Citrix CloudStack ) anterior a v3.0.6 almacena información sensible en el archivo de registro log4j.conf, lo que permite a usuarios locales obtener (1) la clave privada SSH registradas por la API createSSHKeyPair, (2) la contraseña de un host… | |
| Modificada | Media (5) | 1.8% | — | Citrix Xendesktop | 26/12/2012 | 16/6/2026 | Citrix XenDesktop Virtual Desktop Agent (VDA) v5.6.x antes de v5.6.200, al realizar cambios en la política de control de redirección USB en el lado del servidor, no propaga los cambios a la VDA, lo que permite mantener el acceso al dispositivo USB a los usuarios autenticados. | |
| Modificada | Alta (9.3) | 5.7% | — | Citrix Xenapp | 26/12/2012 | 16/6/2026 | La interfaz del servicio XML de Citrix XenApp v6.5 y Feature Pack 1 v6.5 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Baja (3.2) | 0.41% | — | Citrix Xenserver | 13/12/2012 | 16/6/2026 | Un error índice de matriz en el controlador de HVMOP_set_mem_access en Xen v4.1 permite causar una denegación de servicio (caída del S.O.) u obtener información sensible a los administradores de sistemas operativos invitados en el HVM local a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.36% | — | Citrix XenserverXEN | 23/11/2012 | 16/6/2026 | La sub-operación GNTTABOP_swap_grant_ref en el "grant table hypercall" en Xen v4.2 y Citrix XenServer v6.0.2 permite a los kernels locales de invitado o administradores causar una denegación de servicio (caída del host) y, posiblemente, obtener privilegios a través de una referencia manipulada que genera una escritura… | |
| Modificada | Media (5.6) | 0.44% | — | Citrix XenserverXEN | 23/11/2012 | 16/6/2026 | PHYSDEVOP_map_pirq en Xen v4.1 y v4.2 y Citrix XenServer v6.0.2 y anteriores permite a un kernel OS HVM invitado causar una denegación de servicio (caída del host) y posiblemente leer hipervisor o memoria mediante vectores relacionados con una falta de comproebación de map->index. | |
| Modificada | Media (4.7) | 0.42% | — | Citrix XenserverXEN | 23/11/2012 | 16/6/2026 | XENMEM_populate_physmap en Xen v4.0, v4.1, y v4.2, y Citrix XenServer v6.0.2 y anteriores, cuando el modo de traducción de página no se utiliza, permite a los kernels locales PV del SO invitado causar una denegación de servicio (caída del host) a través flags inválidos como MEMF_populate_on_demand. | |
| Modificada | Media (6.1) | 0.44% | — | Citrix XenserverXEN | 23/11/2012 | 16/6/2026 | La hypercall physdev_get_free_pirq en arch/x86/physdev.c en Xen v4.1.x y Citrix XenServer v6.0.2 y anteriores utiliza el valor devuelto por la función get_free_pirq como un índice de la matriz sin comprobar que el valor de retorno indica un error, permitiendo a los huéspedes del OS invitado causar una denegación de… | |
| Modificada | Baja (2.1) | 0.44% | — | Citrix XenserverXEN | 23/11/2012 | 16/6/2026 | La hiperllamada et_debugreg en include/asm-x86/debugreg.h en Xen v4.0, v4.1, y v4.2, y Citrix XenServer v6.0.2 y anteriores, cuando se ejecuta sobre systemas x86-64, permite a usuarios locales del SO invitado generar una denegación de servicio (caída del host) mediante la escritura de ciertos bits reservados para el… | |
| Modificada | Alta (10) | 7.8% | — | Apache CloudstackCitrix Cloudstack | 26/10/2012 | 16/6/2026 | Citrix Cloud.com CloudStack, y Apache CloudStack pre-release, permite a atacantes remotos a realizar llamadas a la API aprovechando la cuenta system, como se demostró mediante llamadas a la API para eliminar VMs. |