Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
923 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Realmatrix Online Subtitles Workshop | 20/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en video_comments.php en Online Subtitles Workshop antes de v2.0 rev 131 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro comentario (comment). | |
| Modificada | Alta (7.5) | 4.5% | — | Citrix Provisioning Services | 26/7/2012 | 16/6/2026 | Un desbordamiento de búfer basado en memoria dinámica ('heap') en el servicio de SoapServer en Citrix Provisioning Services v5.0, v5.1, v5.6, v5.6 SP1, v6.0, y v6.1 permite a atacantes remotos ejecutar código de su elección a través de una cadena hecha a mano asociada con los datos de fecha y hora. | |
| Modificada | Alta (7.2) | 40% | 💥 Exploit | FreebsdIllumosJoyent SmartosXEN+7 | 12/6/2012 | 16/6/2026 | El modo de usuario Scheduler en el núcleo en Microsoft Windows Server v2008 R2 y R2 SP1 y Windows v7 Gold y SP1 sobre la plataforma x64 no maneja adecuadamente solicitudes del sistema, lo que permite a usuarios locales obtener privilegios a través de una aplicación modificada, también conocida como "vulnerabilidad de… | |
| Modificada | Media (5) | 1.2% | — | Tibco Activematrix BPMTibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service Grid+1 | 13/3/2012 | 16/6/2026 | El servidor de TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine 5.9.x anteriores a 5.9.3, y BPM anteriores a 1.3.0 permite a atacantes remotos obtener credenciales a través de vectores sin… | |
| Modificada | Media (4.3) | 0.92% | — | Tibco Silver Fabric Activematrix Service Grid DistributionTibco Activematrix Service GridTibco Activematrix Service BUSTibco Activematrix Businessworks Service Engine+1 | 13/3/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anterioes a 3.1.5, BusinessWorks Service Engine 5.9.x before 5.9.3, y BPM anteriores a 1.3.0. Permite a usuarios remotos… | |
| Modificada | Media (5) | 1.4% | — | Tibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Businessworks Service EngineTibco Silver Fabric Activematrix Service Grid Distribution+3 | 13/3/2012 | 16/6/2026 | TIBCO ActiveMatrix Runtime Platform de Service Grid y Service Bus 2.x anteriores a 2.3.2 y BusinessWorks Service Engine anteriores a 5.8.2; TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine… | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Squiz Mysource Matrix | 8/10/2011 | 16/6/2026 | Varias vulnerabilidades de cross-site scripting (XSS) en char_map.php en MySource Matrix v3.28.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) altura o (2) anchura. | |
| Modificada | Baja (2.1) | 0.33% | — | Citrix XEN | 19/8/2011 | 16/6/2026 | tools/libxc/xc_dom_bzimageloader.c en Xen v3.2, v3.3, v4.0 y v4.1 permite a usuarios locales provocar una denegación de servicio (bucle infinito de software de gestión y excesivo consumo de recursos en el administrador de dominios) a través de vectores no especificados relacionados con "La falta de comprobación de… | |
| Modificada | Alta (7.4) | 0.85% | — | Citrix XEN | 12/8/2011 | 16/6/2026 | Xen v4.1 anterior a v4.1.1 y v4.0 anterior a v4.0.2, cuando usa PCI passthrough sobre chipsets Intel VT-d que no tienen que interrumplir remapeado, permite a usuarios invitados del OS obtener privilegios de anfitrión "usando DMA para generar interrupciones MSI escribiendo en el registro de inyección de interrupció"n. | |
| Modificada | Media (6.9) | 0.70% | — | Citrix XEN | 12/8/2011 | 16/6/2026 | Múltiples desbordamientos de entero en tools/libxc/xc_dom_bzimageloader.c en Xen v3.2, v3.3, v4.0, y v4.1 permite a usuarios locales provocar una denegación de servicio y posiblemente ejecutar código de su elección a través de invitados "paravirtualizados" manipulados en la imagen del kernel que dispara (1) un… | |
| Modificada | Alta (9.3) | 1.5% | — | Citrix Access Gateway | 21/7/2011 | 16/6/2026 | El control activeX NSEPA.NsepaCtrl.1 en nsepa.ocx de Citrix Access Gateway Enterprise Edition v8.1 antes de v8.1-67.7, v9.0 antes de v9.0-70.5 y v9.1 antes de v9.1-96.4 intenta validar archivos DLL firmados mediante el control del asunto del certificado en lugar de la firma, que permite a los atancante de hombre en el… | |
| Modificada | Alta (9.3) | 56% | 💥 Exploit | Citrix Access Gateway | 21/7/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX NSEPA.NsepaCtrl.1 en nsepa.ocx en Citrix Access Gateway Enterprise Edition v8.1 anterior a v8.1-67.7, v9.0 anterior a v9.0-70.5, y v9.1 anterior a v9.1-96.4 permite a atacantes remotos ejecutar código arbitrario a través de cabeceras HTTP manipuladas. | |
| Modificada | Media (6.8) | 1.4% | — | Citrix Licensing Administration Console | 25/2/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en un componente de terceros en Citrix Licensing Administration Console v11.6, anteriormente License Management Console, permite a atacantes remotos (1) el acceso no autorizado a "la funcionalidad de administración de licencias" o causar (2) una denegación de servicio a… | |
| Modificada | Media (6.1) | 0.77% | — | Citrix XEN | 25/1/2011 | 16/6/2026 | La función fixup_page_fault en arch/x86/traps.c en Xen v.4.0.1 y anteriores sobre plataformas 64-bit, cuando se activa la paravirtualización, no verifica que el modo kernel está usado para llamar a la función handle_gdt_ldt_mapping_fault, lo que permite a los usuarios invitados del sistema operativo provocar una… | |
| Modificada | Media (5.5) | 0.89% | — | Citrix XEN | 22/1/2011 | 16/6/2026 | La función vbd_create de Xen 3.1.2, cuando el kernel de Linux 2.6.18 de Red Hat Enterprise Linux (RHEL) 5 es utilizado, permite a usuarios del SO invitados provocar una denegación de servicio (excepción "panic" del SO del equipo) a través de un intento de acceso a un dispositivo de CD-ROM virtual a través del… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Citrix Access Gateway | 14/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de autenticación NT4 en Citrix Access Gateway Enterprise Edition v9.2-49.8 y anteriores, y el componente de autenticación NTLM en "Access Gateway Standard Edition" y "Access Gateway Advanced Edition" antes de su versión v5.0, permite a atacantes eludir la autenticación… | |
| Modificada | Media (5.5) | 0.73% | — | Citrix XEN | 11/1/2011 | 16/6/2026 | La función do_block_io_op en (1) ldrivers/xen/blkback/blkback.c and (2) drivers/xen/blktap/blktap.c en Xen anterior a v3.4.0 para el kernel Linux v2.6.18, y posiblemente otras versiones, permite a los usuarios invitados del sistema operativo causar una denegación de servicio (bucle infinito y el consumo de CPU) a… | |
| Modificada | Alta (7.5) | 1.2% | — | Intendance Mysource Matrix | 30/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de MySource Matrix permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (9) | 3.0% | — | Tibco Activematrix BPMTibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service Grid+2 | 17/12/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Runtime ActiveMatrix de TIBCO ActiveMatrix Service Grid v3.0.0, v3.0.1 y v3.1.0; ActiveMatrix Service Bus v3.0.0 y v3.0.1; ActiveMatrix BusinessWorks Service Engine v5.9.0, v1.0.1 y ActiveMatrix BPM v1.0.2, Silver BPM Service v1.0.1, y de Silver CAP Service v1.0.0… | |
| Modificada | Media (4.3) | 1.7% | — | Citrix WEB Interface | 9/12/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Citrix Web Interface 5.0, 5.1 y 5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, una vulnerabilidad diferente a CVE-2007-6477 y CVE-2009-2454. | |
| Modificada | Baja (2.7) | 0.71% | — | Citrix XEN | 8/12/2010 | 16/6/2026 | El driver backend en Xen v3.x permite a usuarios del OS causar una denegación de servicio a través de una fuga en el hilo del kernel, lo que evita que el dispositivo y el invitado OS sean apagados o se cree un dominio zombie, causando una caída en zenwatch, o impida que comandos sin especificar xm trabajen de forma… | |
| Modificada | Alta (10) | 4.5% | — | Tibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Service Performance Manager | 26/10/2010 | 16/6/2026 | Los componentes (1) ActiveMatrix Runtime y(2) ActiveMatrix Administrator en TIBCO ActiveMatrix Service Grid anterior v2.3.1, ActiveMatrix Service Bus anterior v2.3.1, ActiveMatrix BusinessWorks Service Engine anterior v5.8.1, y ActiveMatrix Service Performance Manager anterior v1.3.2 no maneja adecuadamente las… | |
| Modificada | Alta (9.3) | 6.8% | — | Citrix Online Plug-in FOR Windows FOR Xenapp & Xendesktop | 11/8/2010 | 16/6/2026 | El interfaz ICAClient en la librería ICAClient del componente ICA Client ActiveX Object (también conocido como ICO) en Citrix Online Plug-in para Windows para XenApp & XenDesktop anterior a v12.0.3 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (9.3) | 4.9% | — | Citrix ICA Client FOR LinuxCitrix ICA Client FOR SolarisCitrix Online Plug-in FOR MAC FOR Xenapp & XendesktopCitrix Online Plug-in FOR Windows FOR Xenapp & Xendesktop+1 | 11/8/2010 | 16/6/2026 | Citrix Online Plug-in para Windows para XenApp & XenDesktop anterior v11.2, Citrix Online Plug-in para Mac para XenApp & XenDesktop anterior v11.0, Citrix ICA Client para Linux anterior v11.100, Citrix ICA Client para Solaris anterior v8.63, y Citrix Receiver para Windows Mobile before v11.5 permite a atacantes… | |
| Modificada | Baja (1.9) | 0.30% | — | Citrix Xenserver | 2/7/2010 | 16/6/2026 | Citrix XenServer v5.0 Update 2 y anteriores, y v5.5 Update 1 y anteriores, cuando se utiliza un kernel pvops, permite causar una denegación de servicio a los usuarios invitados en el host a través de vectores no especificados que se generan "banderas con valores incorrectos". |