Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
923 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 5.5% | — | F-secure Anti-virusF-secure Anti-virus FOR Citrix ServersF-secure Anti-virus FOR Microsoft ExchangeF-secure Anti-virus FOR Mimesweeper+13 | 6/2/2009 | 16/6/2026 | Desbordamiento de entero en múltiples productos antivirus de F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, y otros, cuando ha sido configurado para escanear ficheros comprimidos internamente, permite a atacantes remotos ejecutar código de su elección a través de un fichero… | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Effectmatrix Total Video Player | 23/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en EffectMatrix Total Video Player 1.31 permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero Skins\DefaultSkin\DefaultSkin.ini con un valor ColumnHeaderSpan largo. | |
| Modificada | Alta (7.5) | 1.3% | — | Citrix Broadcast ServerAvaya Broadcast Server | 9/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp en Citrix Application Gateway - Broadcast Server (BCS) versiones anteriores a v6.1, como el utilizado por Avaya AG250 - Broadcast Server versiones anteriores a v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtUID". | |
| Modificada | Alta (7.2) | 0.36% | — | Citrix XEN | 24/12/2008 | 16/6/2026 | xend en Xen 3.3.0 no restringe adecuadamente el acceso de escritura de una máquina virtual invitada en el árbol de directorios xenstore /local/domain, lo que permite a usuarios del sistema operativo visitantes provocar una denegación de servicio y posiblemente tener otro impacto no especificado escribiendo en (1)… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Activewebsoftwares Active Force Matrix | 17/12/2008 | 16/6/2026 | vulnerabilidad de inyección SQL en el archivo account.asp en Active Force Matrix 2.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y (2) password, posiblemente relativos a start.asp. NOTA: Algunos de estos detalles son obtenidos de información de… | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Citrix Deterministic Network Enhancer | 18/11/2008 | 16/6/2026 | dne2000.sys en Citrix Deterministic Network Enhancer (DNE) desde la version 2.21.7.233 a la 3.21.7.17464, tal y como se usa en (1) Cisco VPN Client, (2) Blue Coat WinProxy, y (3) SafeNet SoftRemote y HighAssurance Remote, permite a usuarios locales obtener privilegios a través de una petición DNE_IOCTL DeviceIoControl… | |
| Modificada | Baja (1.9) | 0.30% | — | Citrix Desktop ServerCitrix Presentation Server | 17/11/2008 | 16/6/2026 | El proceso de instalación para Citrix Presentation Server 4.5 y Desktop Server 1.0, cuando MSI logging está habilitado, almacena las credenciales de la base de datos en archivos de log MSI, lo que permite a usuarios locales obtener estas credenciales leyendo los archivos de log. | |
| Modificada | Alta (9) | 7.1% | 💥 Exploit | MW6 Technologies Datamatrix Activex | 4/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de método no seguro en el control ActiveX MW6 Technologies DataMatrix (DATAMATRIXLib.MW6DataMatrix, DataMatrix.dll) v3.0.0.1; permite a atacantes remotos sobrescribir ficheros de su elección a través de un argumento de nombre de ruta completo a los métodos (1) SaveAsBMP y (2) SaveAsWMF. | |
| Modificada | Media (6.8) | 0.29% | — | Citrix Access EssentialsCitrix Presentation ServerCitrix Xenapp | 22/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en Citrix XenApp (formalmente Presentation Server) 4.5 Feature Pack 1 y versiones anteriores, Presentation Server 4.0, y Access Essentials 1.0, 1.5, y 2.0 permite a los usuarios locales obtener privilegios a través de vectores de ataque desconocidos relativos a la creación de un archivo… | |
| Modificada | Alta (7.2) | 1.0% | 💥 Exploit | Citrix XEN | 3/10/2008 | 16/6/2026 | libvirt v0.3.3 se basa en ficheros localizados bajo subdirectorios de /local/domain en xenstore a pesar de la falta de protección contra modificaciones introducida por Xen en máquinas virtuales invitado, lo cual permite a usuarios del sistema operativo (SO) huésped tener un impacto desconocido, como lo demostrado… | |
| Modificada | Baja (3.5) | 1.9% | — | Asterisk P B XTrixbox PBX | 4/9/2008 | 16/6/2026 | Asterisk PBX 1.2 a la v.1.6 y Trixbox PBX 2.6.1, cuando se ejecuta con autenticación Digest y authalwaysreject activadas, genera diferentes respuestas dependiendo de si un nombre de usuario SIP es válido o no, lo que permite a atacantes remotos el listar nombres de usuario válidos. | |
| Modificada | Alta (7.5) | 1.3% | — | Yourfreeworld Forced Matrix Script | 21/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en tr1.php de YourFreeWorld Forced Matrix Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.2) | 0.35% | — | Citrix Metaframe Presentation ServerCitrix XP | 6/8/2008 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Citrix MetaFrame Presentation Server permite a usuarios locales conseguir privilegios a través de un icabar.exe malicioso colocado en una ruta de búsqueda. | |
| Modificada | Media (4.3) | 2.0% | — | Citrix Xenserver | 22/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados en las interfaces XenAPI HTTP en Citrix XenServer Express, Standard, y Enterprise Edition 4.1.0; Citrix XenServer Dell Edition (Express y Enterprise) 4.1.0; y HP integrated Citrix XenServer (Select y Enterprise) 4.1.0, permite a atacantes remotos inyectar… | |
| Modificada | Alta (10) | 2.7% | — | Citrix Access Gateway | 3/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en Citrix Access Gateway Standard Edition 4.5.7 y versiones anteriores y Advanced Edition 4.5 HF2 y versiones anteriores permite a atacantes remotos evitar la autenticación y conseguir "acceso a los recursos de red" a través de vectores no especificados. | |
| Modificada | Media (5) | 1.1% | — | Citrix Presentation ServerCitrix Access EssentialsCitrix Desktop Server | 18/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en SecureICA e ICA Basic encryption de Citrix Presentation Server 4.5 y anteriores, Access Essentials 2.0 y anteriores y Desktop Server 1.0 puede provocar que los clientes usen configuraciones de encriptado más débiles que las configuradas por el administrador, lo que podría permitir a… | |
| Modificada | Media (6.5) | 1.4% | — | Citrix Access EssentialsCitrix Presentation ServerCitrix Desktop ServerCitrix Metaframe Presentation Server | 18/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Citrix Presentation Server 4.5 y anteriores, Citrix Access Essentials 2.0 y anteriores y Citrix Desktop Server 1.0 permite a atacantes autentificados remotamente acceder a escritorios no autorizados mediante vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 6.0% | 💥 Exploit | Idautomation Aztec BarcodeIdautomation Datamatrix BarcodeIdautomation Linear BarcodeIdautomation Pdf417 Barcode | 18/5/2008 | 16/6/2026 | IDAutomation permite a atacantes remotos sobrescribir archivos de su elección mediante el argumento a los métodos (1) SaveBarCode y (2) SaveEnhWMF en (a) el control ActiveX IDAuto.BarCode.1 de IDAutomationLinear6.dll (también conocido como IDAutomation Linear BarCode) 1.6.0.6, (b) el control ActiveX… | |
| Modificada | Media (6.1) | 1.6% | 💥 Exploit | Bitrix24 Bitrix Site Manager | 2/5/2008 | 16/6/2026 | Vulnerabilidad involuntaria de redirección en redirect.php en Bitrix Site Manager 6.5, permite a atacantes remotos redireccionar a usuarios hacia sitios web de su elección y llevar a cabo ataques de phishing a través de una URL en el parámetro "goto". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Coronamatrix Phpaddressbook | 16/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en view.php de CoronaMatrix phpAddressBook 2.11 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Coronamatrix Phpaddressbook | 25/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en CoronaMatrix phpAddressBook versión 2.11, permiten a los atacantes remotos incluir y ejecutar archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro skin en los archivos (1) index.php y (2) install.php. NOTA: más tarde se reportó que el vector… | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Trixbox | 1/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en trixbox 2.4.2.0, permiten a atacantes remotos inyectar web script o HTML de su elección a través de la cadena de consulta de index.php en (1)user/ o (2) maint/. | |
| Modificada | Alta (10) | 73% | — | Citrix Access EssentialsCitrix Desktop ServerCitrix Metaframe Presentation ServerCitrix Presentation Server | 18/1/2008 | 16/6/2026 | Desbordamiento de búfer en el servicio Independent Management Architecture (IMA) de Citrix Presentation Server (MetaFrame Presentation Server) 4.5 y versiones anteriores, Access Essentials 2.0 y versiones anteriores, y Desktop Server 1.0 permite a atacantes remotos ejecutar código de su elección mediante un valor de… | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Inmatrix Zoom Player | 27/12/2007 | 16/6/2026 | Desbordamiento de búfer en Zoom Player 6.00 beta 2 y versiones anteriores permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un hiper-enlace HTTP a un fichero PLS en un un fichero ZPL manipulado, lo cual provoca un desbordamiento en la gestión de Unicode al generar un… | |
| Modificada | Media (4.3) | 1.3% | — | Citrix WEB Interface | 20/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de ayuda en línea de Citrix Web Interface 2.0 y versiones anteriores, y NFuse, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados. |