Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

923 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.6)5.5%—F-secure Anti-virusF-secure Anti-virus FOR Citrix ServersF-secure Anti-virus FOR Microsoft ExchangeF-secure Anti-virus FOR Mimesweeper+136/2/200916/6/2026
Desbordamiento de entero en múltiples productos antivirus de F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, y otros, cuando ha sido configurado para escanear ficheros comprimidos internamente, permite a atacantes remotos ejecutar código de su elección a través de un fichero…
ModificadaAlta (9.3)13%💥 ExploitEffectmatrix Total Video Player23/1/200916/6/2026
Desbordamiento de búfer basado en pila en EffectMatrix Total Video Player 1.31 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero Skins\DefaultSkin\DefaultSkin.ini con un valor ColumnHeaderSpan largo.
ModificadaAlta (7.5)1.3%—Citrix Broadcast ServerAvaya Broadcast Server9/1/200916/6/2026
Vulnerabilidad de inyección SQL en login.asp en Citrix Application Gateway - Broadcast Server (BCS) versiones anteriores a v6.1, como el utilizado por Avaya AG250 - Broadcast Server versiones anteriores a v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtUID".
ModificadaAlta (7.2)0.36%—Citrix XEN24/12/200816/6/2026
xend en Xen 3.3.0 no restringe adecuadamente el acceso de escritura de una máquina virtual invitada en el árbol de directorios xenstore /local/domain, lo que permite a usuarios del sistema operativo visitantes provocar una denegación de servicio y posiblemente tener otro impacto no especificado escribiendo en (1)…
ModificadaAlta (7.5)1.0%💥 ExploitActivewebsoftwares Active Force Matrix17/12/200816/6/2026
vulnerabilidad de inyección SQL en el archivo account.asp en Active Force Matrix 2.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y (2) password, posiblemente relativos a start.asp. NOTA: Algunos de estos detalles son obtenidos de información de…
ModificadaAlta (7.2)1.1%💥 ExploitCitrix Deterministic Network Enhancer18/11/200816/6/2026
dne2000.sys en Citrix Deterministic Network Enhancer (DNE) desde la version 2.21.7.233 a la 3.21.7.17464, tal y como se usa en (1) Cisco VPN Client, (2) Blue Coat WinProxy, y (3) SafeNet SoftRemote y HighAssurance Remote, permite a usuarios locales obtener privilegios a través de una petición DNE_IOCTL DeviceIoControl…
ModificadaBaja (1.9)0.30%—Citrix Desktop ServerCitrix Presentation Server17/11/200816/6/2026
El proceso de instalación para Citrix Presentation Server 4.5 y Desktop Server 1.0, cuando MSI logging está habilitado, almacena las credenciales de la base de datos en archivos de log MSI, lo que permite a usuarios locales obtener estas credenciales leyendo los archivos de log.
ModificadaAlta (9)7.1%💥 ExploitMW6 Technologies Datamatrix Activex4/11/200816/6/2026
Múltiples vulnerabilidades de método no seguro en el control ActiveX MW6 Technologies DataMatrix (DATAMATRIXLib.MW6DataMatrix, DataMatrix.dll) v3.0.0.1; permite a atacantes remotos sobrescribir ficheros de su elección a través de un argumento de nombre de ruta completo a los métodos (1) SaveAsBMP y (2) SaveAsWMF.
ModificadaMedia (6.8)0.29%—Citrix Access EssentialsCitrix Presentation ServerCitrix Xenapp22/10/200816/6/2026
Vulnerabilidad no especificada en Citrix XenApp (formalmente Presentation Server) 4.5 Feature Pack 1 y versiones anteriores, Presentation Server 4.0, y Access Essentials 1.0, 1.5, y 2.0 permite a los usuarios locales obtener privilegios a través de vectores de ataque desconocidos relativos a la creación de un archivo…
ModificadaAlta (7.2)1.0%💥 ExploitCitrix XEN3/10/200816/6/2026
libvirt v0.3.3 se basa en ficheros localizados bajo subdirectorios de /local/domain en xenstore a pesar de la falta de protección contra modificaciones introducida por Xen en máquinas virtuales invitado, lo cual permite a usuarios del sistema operativo (SO) huésped tener un impacto desconocido, como lo demostrado…
ModificadaBaja (3.5)1.9%—Asterisk P B XTrixbox PBX4/9/200816/6/2026
Asterisk PBX 1.2 a la v.1.6 y Trixbox PBX 2.6.1, cuando se ejecuta con autenticación Digest y authalwaysreject activadas, genera diferentes respuestas dependiendo de si un nombre de usuario SIP es válido o no, lo que permite a atacantes remotos el listar nombres de usuario válidos.
ModificadaAlta (7.5)1.3%—Yourfreeworld Forced Matrix Script21/8/200816/6/2026
Vulnerabilidad de inyección SQL en tr1.php de YourFreeWorld Forced Matrix Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.2)0.35%—Citrix Metaframe Presentation ServerCitrix XP6/8/200816/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Citrix MetaFrame Presentation Server permite a usuarios locales conseguir privilegios a través de un icabar.exe malicioso colocado en una ruta de búsqueda.
ModificadaMedia (4.3)2.0%—Citrix Xenserver22/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en las interfaces XenAPI HTTP en Citrix XenServer Express, Standard, y Enterprise Edition 4.1.0; Citrix XenServer Dell Edition (Express y Enterprise) 4.1.0; y HP integrated Citrix XenServer (Select y Enterprise) 4.1.0, permite a atacantes remotos inyectar…
ModificadaAlta (10)2.7%—Citrix Access Gateway3/6/200816/6/2026
Vulnerabilidad no especificada en Citrix Access Gateway Standard Edition 4.5.7 y versiones anteriores y Advanced Edition 4.5 HF2 y versiones anteriores permite a atacantes remotos evitar la autenticación y conseguir "acceso a los recursos de red" a través de vectores no especificados.
ModificadaMedia (5)1.1%—Citrix Presentation ServerCitrix Access EssentialsCitrix Desktop Server18/5/200816/6/2026
Vulnerabilidad no especificada en SecureICA e ICA Basic encryption de Citrix Presentation Server 4.5 y anteriores, Access Essentials 2.0 y anteriores y Desktop Server 1.0 puede provocar que los clientes usen configuraciones de encriptado más débiles que las configuradas por el administrador, lo que podría permitir a…
ModificadaMedia (6.5)1.4%—Citrix Access EssentialsCitrix Presentation ServerCitrix Desktop ServerCitrix Metaframe Presentation Server18/5/200816/6/2026
Vulnerabilidad sin especificar en Citrix Presentation Server 4.5 y anteriores, Citrix Access Essentials 2.0 y anteriores y Citrix Desktop Server 1.0 permite a atacantes autentificados remotamente acceder a escritorios no autorizados mediante vectores de ataque desconocidos.
ModificadaAlta (9.3)6.0%💥 ExploitIdautomation Aztec BarcodeIdautomation Datamatrix BarcodeIdautomation Linear BarcodeIdautomation Pdf417 Barcode18/5/200816/6/2026
IDAutomation permite a atacantes remotos sobrescribir archivos de su elección mediante el argumento a los métodos (1) SaveBarCode y (2) SaveEnhWMF en (a) el control ActiveX IDAuto.BarCode.1 de IDAutomationLinear6.dll (también conocido como IDAutomation Linear BarCode) 1.6.0.6, (b) el control ActiveX…
ModificadaMedia (6.1)1.6%💥 ExploitBitrix24 Bitrix Site Manager2/5/200816/6/2026
Vulnerabilidad involuntaria de redirección en redirect.php en Bitrix Site Manager 6.5, permite a atacantes remotos redireccionar a usuarios hacia sitios web de su elección y llevar a cabo ataques de phishing a través de una URL en el parámetro "goto".
ModificadaAlta (7.5)0.97%💥 ExploitCoronamatrix Phpaddressbook16/4/200816/6/2026
Vulnerabilidad de inyección SQL en view.php de CoronaMatrix phpAddressBook 2.11 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)3.2%💥 ExploitCoronamatrix Phpaddressbook25/3/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en CoronaMatrix phpAddressBook versión 2.11, permiten a los atacantes remotos incluir y ejecutar archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro skin en los archivos (1) index.php y (2) install.php. NOTA: más tarde se reportó que el vector…
ModificadaMedia (4.3)1.3%💥 ExploitTrixbox1/2/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en trixbox 2.4.2.0, permiten a atacantes remotos inyectar web script o HTML de su elección a través de la cadena de consulta de index.php en (1)user/ o (2) maint/.
ModificadaAlta (10)73%—Citrix Access EssentialsCitrix Desktop ServerCitrix Metaframe Presentation ServerCitrix Presentation Server18/1/200816/6/2026
Desbordamiento de búfer en el servicio Independent Management Architecture (IMA) de Citrix Presentation Server (MetaFrame Presentation Server) 4.5 y versiones anteriores, Access Essentials 2.0 y versiones anteriores, y Desktop Server 1.0 permite a atacantes remotos ejecutar código de su elección mediante un valor de…
ModificadaAlta (7.5)12%💥 ExploitInmatrix Zoom Player27/12/200716/6/2026
Desbordamiento de búfer en Zoom Player 6.00 beta 2 y versiones anteriores permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un hiper-enlace HTTP a un fichero PLS en un un fichero ZPL manipulado, lo cual provoca un desbordamiento en la gestión de Unicode al generar un…
ModificadaMedia (4.3)1.3%—Citrix WEB Interface20/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de ayuda en línea de Citrix Web Interface 2.0 y versiones anteriores, y NFuse, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.