Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

923 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.0%💥 ExploitNetrix CMS26/5/201016/6/2026
admin/cikkform.php en Netrix CMS v1.0 permite a atacantes remotos modificar páginas de su elección a través de peticiones directas usando el parámetro cid.
ModificadaMedia (5)2.2%—F-secure Anti-virusF-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR Citrix Servers+1015/4/201016/6/2026
F-Secure Internet Security 2010 y anteriores; Anti-Virus para Microsoft Exchange 9 y anteriores, y para MIMEsweeper v5.61 y anteriores; Internet Gatekeeper para Windows v6.61 y anteriores, y para Linux v4.02 y anteriores; Anti-Virus 2010 y anteriores; Home Server Security 2009; Protection Service para Consumers 9 y…
ModificadaAlta (7.5)4.2%💥 ExploitNetfortris Trixbox23/2/201016/6/2026
Vulnerabilidad de inyección SQL en cisco/services/PhonecDirectory.php en Fonality Trixbox v2.2.4 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "ID".
ModificadaMedia (4.6)0.35%—Citrix Xenserver12/2/201016/6/2026
Vulnerabilidad sin especificar en Citrix XenServer v5.0 Update 3 y anteriores, y v5.5, permite a usuarios locales evitar la autenticación y ejecutar llamadas API (XAPI) sin especificar a través de vectores desconocidos.
ModificadaMedia (5.8)1.5%—Citrix Online Plug-in FOR MACCitrix Online Plug-in FOR WindowsCitrix Receiver FOR Iphone13/11/200916/6/2026
Vulnerabilidad no especificada en Citrix Online Plug-in para Windows 11.0.x en versiones anteriores a la 11.0.150 y 11.x en versiones anteriores a la 11.2, Online Plug-in para Mac en versiones anteriores a la 11.0, Receiver para iPhone en versiones anteriores a la 1.0.3, y cliente ICA Java, Mac, UNIX, y Windows para…
ModificadaAlta (7.5)2.7%💥 ExploitCitrix Xencenterweb22/10/200916/6/2026
Vulnerabilidad de inyección de código estático en config/writeconfig.php en el código de muestra en XenServer Resource Kit en Citrix XenCenterWeb permite a los atacantes remotos inyectar arbitrariamente código PHP en include/config.ini.php a través del parámetro pool1. NOTA: alguna de estos detalles han sido obtenidos…
ModificadaAlta (8.8)2.3%💥 ExploitCitrix Xencenterweb22/10/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en sample code en el XenServer Resource Kit en Citrix XenCenterWeb en Citrix XenCenterWeb, permite a atacantes remotos secuestras la autenticación de los administradores para (1) peticiones que modifican la contraseña mediante el…
ModificadaAlta (7.5)1.2%💥 ExploitCitrix Xencenterweb22/10/200916/6/2026
Vulnerabilidad de inyección SQL en ogin.php en sample code en XenServer Resource Kit en Citrix XenCenterWeb permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros.
ModificadaMedia (4.3)1.7%💥 ExploitCitrix Xencenterweb22/10/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en en el XenServer Resource Kit de Citrix XenCenterWeb, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de (1) el parámetro username de config/edituser.php; (2) los parámetros location, (3) sessionid y (4)…
ModificadaAlta (9.3)5.8%💥 ExploitEffectmatrix Magic Morph24/9/200916/6/2026
Desbordamiento de búfer basado en pila en EffectMatrix (E.M.) Magic Morph v1.95b, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero .mor
ModificadaAlta (7.5)0.96%💥 ExploitCoronamatrix Phpaddressbook1/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en CoronaMatrix phpAddressBook v2.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través de 1) nombre de usuarios o (2) parámetros.
ModificadaAlta (7.5)0.99%💥 ExploitAjsquare AJ Matrix DNA17/8/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en AJ Matrix DNA, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción productdetail.
ModificadaMedia (4.3)1.1%—Citrix WEB Interface14/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Citrix Web Interface v4.6, v5.0, y v5.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores desconocidos.
ModificadaAlta (7.5)1.4%—Citrix Presentation ServerCitrix Xenapp14/7/200916/6/2026
Citrix XenApp (anteriormente Presentation Server) v4.5 Hotfix Rollup Pack 3 no aplica adecuadamente la política de accesos cuando es definida con los filtros Access Gateway Advanced Edition, lo cual permite a atacantes remotos evitar las restricciones previstas a través de vectores desconocidos.
ModificadaAlta (10)2.1%—Citrix Licensing14/7/200916/6/2026
Múltiples vulnerabilidades no especificadas en Citrix Licensing v11.5 con impacto y vectores de ataque desconocidos, en relación con "los componentes subyacentes de License Management Console".
ModificadaMedia (5)1.7%—Citrix Secure Gateway25/6/200916/6/2026
El servicio Secure Gateway en Citrix Secure Gateway v3.1 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante una petición no especificada.
ModificadaMedia (6.5)2.0%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway25/6/200916/6/2026
La configuración por defecto en las características de seguridad globales en el appliance Citrix NetScaler Access Gateway con el firmware Enterprise Edition 9.0, 8.1 y versiones anteriores especifica la opción "Allow for the Default Authorization Action" lo que puede permitir a usuarios remotos autenticados evitar las…
ModificadaMedia (4)1.7%—Citrix WEB Interface8/6/200916/6/2026
La desconexión de Citrix Web Interface v5.0 y v5.0.1 para servidores de aplicación Java no finaliza adecuadamente la sesión del interfaz web, lo que permite a atacantes remotos con acceso a la misma instancia del navegador obtener acceso a la sesión de interfaz web del usuario. NOTA: el atacante también debe tener…
ModificadaMedia (6.8)20%💥 ExploitTrixbox5/6/200916/6/2026
Vulnerabilidad de salto de directorio en user/index.php en Fonality trixbox CE v2.6.1 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales a través de ..(punto punto) en el parámetro langChoice.
ModificadaMedia (4.3)1.1%—Coronamatrix Phpaddressbook7/4/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en CoronaMatrix phpAddressBook v2.0 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro username.
ModificadaAlta (7.8)5.7%💥 ExploitPrecisionid Data Matrix Barcode Activex Control1/4/200916/6/2026
Múltiples vulnerabilidades de método inseguro en PRECIS~2.DLL en el control ActiveX PrecisionID Datamatrix (DMATRIXLib.Datamatrix) permite a atacantes remotos sobreescribir ficheros de su elección mediante los métodos (1) SaveBarCode y (2) SaveEnhWMF.
ModificadaBaja (1.9)0.29%—Citrix Presentation Server Client31/3/200916/6/2026
Citrix Presentation Server Client para Windows versiones anteiores a v10.200 no limpia "información confidencial" de procesos de memoria en circunstancias sin especificar, lo cual permite a usuarios locales conseguir privilegios.
ModificadaAlta (7.5)0.97%💥 ExploitXatrix Xguestbook4/3/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo login.php en xGuestbook v2.0 permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro "user".
ModificadaAlta (7.8)2.8%💥 ExploitEmetrix Online Keyword Research Tool27/2/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en eMetrix Online Keyword Research Tool, permite a los atacantes remotos leer archivos de su elección a través del valor .. (punto punto) en el parámetro "filename".
ModificadaAlta (7.8)2.8%💥 ExploitEmetrix Extract Website27/2/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en eMetrix Extract Website, permite a los atacantes remotos leer arbitrariamente archivos a través del valor .. (punto punto) en el parámetro "filename".