Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
923 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.0% | 💥 Exploit | Netrix CMS | 26/5/2010 | 16/6/2026 | admin/cikkform.php en Netrix CMS v1.0 permite a atacantes remotos modificar páginas de su elección a través de peticiones directas usando el parámetro cid. | |
| Modificada | Media (5) | 2.2% | — | F-secure Anti-virusF-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR Citrix Servers+10 | 15/4/2010 | 16/6/2026 | F-Secure Internet Security 2010 y anteriores; Anti-Virus para Microsoft Exchange 9 y anteriores, y para MIMEsweeper v5.61 y anteriores; Internet Gatekeeper para Windows v6.61 y anteriores, y para Linux v4.02 y anteriores; Anti-Virus 2010 y anteriores; Home Server Security 2009; Protection Service para Consumers 9 y… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Netfortris Trixbox | 23/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en cisco/services/PhonecDirectory.php en Fonality Trixbox v2.2.4 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "ID". | |
| Modificada | Media (4.6) | 0.35% | — | Citrix Xenserver | 12/2/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Citrix XenServer v5.0 Update 3 y anteriores, y v5.5, permite a usuarios locales evitar la autenticación y ejecutar llamadas API (XAPI) sin especificar a través de vectores desconocidos. | |
| Modificada | Media (5.8) | 1.5% | — | Citrix Online Plug-in FOR MACCitrix Online Plug-in FOR WindowsCitrix Receiver FOR Iphone | 13/11/2009 | 16/6/2026 | Vulnerabilidad no especificada en Citrix Online Plug-in para Windows 11.0.x en versiones anteriores a la 11.0.150 y 11.x en versiones anteriores a la 11.2, Online Plug-in para Mac en versiones anteriores a la 11.0, Receiver para iPhone en versiones anteriores a la 1.0.3, y cliente ICA Java, Mac, UNIX, y Windows para… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Citrix Xencenterweb | 22/10/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en config/writeconfig.php en el código de muestra en XenServer Resource Kit en Citrix XenCenterWeb permite a los atacantes remotos inyectar arbitrariamente código PHP en include/config.ini.php a través del parámetro pool1. NOTA: alguna de estos detalles han sido obtenidos… | |
| Modificada | Alta (8.8) | 2.3% | 💥 Exploit | Citrix Xencenterweb | 22/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en sample code en el XenServer Resource Kit en Citrix XenCenterWeb en Citrix XenCenterWeb, permite a atacantes remotos secuestras la autenticación de los administradores para (1) peticiones que modifican la contraseña mediante el… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Citrix Xencenterweb | 22/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en ogin.php en sample code en XenServer Resource Kit en Citrix XenCenterWeb permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos de estos detalles han sido obtenidos a partir de terceros. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Citrix Xencenterweb | 22/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en en el XenServer Resource Kit de Citrix XenCenterWeb, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de (1) el parámetro username de config/edituser.php; (2) los parámetros location, (3) sessionid y (4)… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Effectmatrix Magic Morph | 24/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en EffectMatrix (E.M.) Magic Morph v1.95b, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero .mor | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Coronamatrix Phpaddressbook | 1/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en CoronaMatrix phpAddressBook v2.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través de 1) nombre de usuarios o (2) parámetros. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Ajsquare AJ Matrix DNA | 17/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en AJ Matrix DNA, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción productdetail. | |
| Modificada | Media (4.3) | 1.1% | — | Citrix WEB Interface | 14/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Citrix Web Interface v4.6, v5.0, y v5.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.4% | — | Citrix Presentation ServerCitrix Xenapp | 14/7/2009 | 16/6/2026 | Citrix XenApp (anteriormente Presentation Server) v4.5 Hotfix Rollup Pack 3 no aplica adecuadamente la política de accesos cuando es definida con los filtros Access Gateway Advanced Edition, lo cual permite a atacantes remotos evitar las restricciones previstas a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.1% | — | Citrix Licensing | 14/7/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Citrix Licensing v11.5 con impacto y vectores de ataque desconocidos, en relación con "los componentes subyacentes de License Management Console". | |
| Modificada | Media (5) | 1.7% | — | Citrix Secure Gateway | 25/6/2009 | 16/6/2026 | El servicio Secure Gateway en Citrix Secure Gateway v3.1 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante una petición no especificada. | |
| Modificada | Media (6.5) | 2.0% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway | 25/6/2009 | 16/6/2026 | La configuración por defecto en las características de seguridad globales en el appliance Citrix NetScaler Access Gateway con el firmware Enterprise Edition 9.0, 8.1 y versiones anteriores especifica la opción "Allow for the Default Authorization Action" lo que puede permitir a usuarios remotos autenticados evitar las… | |
| Modificada | Media (4) | 1.7% | — | Citrix WEB Interface | 8/6/2009 | 16/6/2026 | La desconexión de Citrix Web Interface v5.0 y v5.0.1 para servidores de aplicación Java no finaliza adecuadamente la sesión del interfaz web, lo que permite a atacantes remotos con acceso a la misma instancia del navegador obtener acceso a la sesión de interfaz web del usuario. NOTA: el atacante también debe tener… | |
| Modificada | Media (6.8) | 20% | 💥 Exploit | Trixbox | 5/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en user/index.php en Fonality trixbox CE v2.6.1 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales a través de ..(punto punto) en el parámetro langChoice. | |
| Modificada | Media (4.3) | 1.1% | — | Coronamatrix Phpaddressbook | 7/4/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en CoronaMatrix phpAddressBook v2.0 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro username. | |
| Modificada | Alta (7.8) | 5.7% | 💥 Exploit | Precisionid Data Matrix Barcode Activex Control | 1/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en PRECIS~2.DLL en el control ActiveX PrecisionID Datamatrix (DMATRIXLib.Datamatrix) permite a atacantes remotos sobreescribir ficheros de su elección mediante los métodos (1) SaveBarCode y (2) SaveEnhWMF. | |
| Modificada | Baja (1.9) | 0.29% | — | Citrix Presentation Server Client | 31/3/2009 | 16/6/2026 | Citrix Presentation Server Client para Windows versiones anteiores a v10.200 no limpia "información confidencial" de procesos de memoria en circunstancias sin especificar, lo cual permite a usuarios locales conseguir privilegios. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Xatrix Xguestbook | 4/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo login.php en xGuestbook v2.0 permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro "user". | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Emetrix Online Keyword Research Tool | 27/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php en eMetrix Online Keyword Research Tool, permite a los atacantes remotos leer archivos de su elección a través del valor .. (punto punto) en el parámetro "filename". | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Emetrix Extract Website | 27/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php en eMetrix Extract Website, permite a los atacantes remotos leer arbitrariamente archivos a través del valor .. (punto punto) en el parámetro "filename". |