Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1579 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.34%—Fortinet Fortisoar11/9/202417/6/2026
Una vulnerabilidad de autorización indebida [CWE-285] en el endpoint de cambio de contraseña de FortiSOAR versión 7.4.0 a 7.4.3, 7.3.0 a 7.3.2, 7.2.0 a 7.2.2, 7.0.0 a 7.0.3 puede permitir que un atacante autenticado realice un ataque de fuerza bruta en las contraseñas de usuarios y administradores a través de…
AnalizadaBaja (2.7)0.36%—Fortinet Fortiedrmanager10/9/202417/6/2026
Una vulnerabilidad de control de acceso indebido [CWE-284] en FortiEDR Manager API 6.2.0 a 6.2.2, 6.0 todas las versiones puede permitir, en un contexto de entorno compartido, que un administrador autenticado con permisos de API REST en su perfil y restringido a una organización específica acceda a registros de…
AnalizadaBaja (3.7)0.38%—Fortinet Fortiadc10/9/202417/6/2026
Una verificación de seguridad implementada incorrectamente para la vulnerabilidad estándar [CWE-358] en FortiADC Web Application Firewall (WAF) 7.4.0 a 7.4.4, 7.2 todas las versiones, 7.1 todas las versiones, 7.0 todas las versiones, 6.2 todas las versiones, 6.1 todas las versiones, 6.0 todas las versiones cuando la…
AnalizadaMedia (4.6)0.16%—Fortinet Forticlient10/9/202417/6/2026
Una vulnerabilidad de almacenamiento de texto plano de información confidencial en la memoria [CWE-316] que afecta a FortiClient VPN iOS 7.2 todas las versiones, 7.0 todas las versiones, 6.4 todas las versiones, 6.2 todas las versiones, 6.0 todas las versiones puede permitir que un atacante no autenticado que tenga…
AnalizadaAlta (7.3)1.3%—Fortinet Forticlient Enterprise Management Server10/9/202417/6/2026
Una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando ('Inyección de comando') [CWE-77] en Fortinet FortiClientEMS 7.2.0 a 7.2.4, 7.0.0 a 7.0.12 puede permitir que un atacante no autenticado ejecute operaciones limitadas y temporales en la base de datos subyacente a través…
ModificadaMedia (6.5)0.45%—Fortinet Fortisandbox10/9/202417/6/2026
Una exposición de información confidencial a un actor no autorizado en Fortinet FortiSandbox versión 4.4.0 a 4.4.4 y 4.2.0 a 4.2.6 y 4.0.0 a 4.0.5 y 3.2.2 a 3.2.4 y 3.1.5 permite a un atacante divulgar información a través de solicitudes de obtención HTTP.
AnalizadaAlta (8.1)0.36%—Fortinet Forticlient10/9/202417/6/2026
Una vulnerabilidad de validación de certificado incorrecta [CWE-295] en FortiClientWindows 7.2.0 a 7.2.2, 7.0.0 a 7.0.11, FortiClientLinux 7.2.0, 7.0.0 a 7.0.11 y FortiClientMac 7.0.0 a 7.0.11, 7.2.0 a 7.2.4 puede permitir que un atacante remoto y no autenticado realice un ataque Man-in-the-Middle en el canal de…
AnalizadaMedia (6)0.74%—Fortinet Forticlient Endpoint Management Server10/9/202417/6/2026
Una limitación incorrecta de una ruta de acceso a un directorio restringido ("ruta de acceso") en las versiones 7.2.0 a 7.2.4, 7.0.0 a 7.0.13, 6.4.0 a 6.4.9, 6.2.0 a 6.2.9, 6.0.0 a 6.0.8, 1.2.1 a 1.2.5 de Fortinet FortiClientEMS permite a un atacante realizar una denegación de servicio, leer o escribir una cantidad…
AnalizadaMedia (6.5)0.53%—Fortinet FortianalyzerFortinet FortimanagerFortinet Fortianalyzer BIG Data10/9/202417/6/2026
Una vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario [CWE-639] en FortiAnalyzer versión 7.4.1 y anteriores a 7.2.5 y FortiManager versión 7.4.1 y anteriores a 7.2.5 puede permitir que un atacante remoto con privilegios bajos lea datos confidenciales a través de una solicitud…
AnalizadaMedia (5.9)0.23%—Fortinet Forticlient10/9/202417/6/2026
Una vulnerabilidad de validación de certificado incorrecta [CWE-295] en FortiClientWindows 6.4 todas las versiones, 7.0.0 a 7.0.7, FortiClientMac 6.4 todas las versiones, 7.0 todas las versiones, 7.2.0 a 7.2.4, FortiClientLinux 6.4 todas las versiones, 7.0 todas las versiones, 7.2.0 a 7.2.4, FortiClientAndroid 6.4…
ModificadaAlta (7.5)0.43%—Gl-inet Mt6000 FirmwareGl-inet X3000 FirmwareGl-inet Xe3000 FirmwareGl-inet A1300 Firmware+1426/8/202417/6/2026
Se descubrió un problema de denegación de servicio en ciertos dispositivos GL-iNet. Algunos sitios web pueden detectar dispositivos expuestos a la red externa a través de DDNS y, en consecuencia, obtener las direcciones IP y los puertos de los dispositivos que están expuestos. Al utilizar nombres de usuario especiales…
AnalizadaMedia (5.5)0.16%—Fortinet Fortios13/8/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiOS 7.4.0 a 7.4.3, 7.2.5 a 7.2.7, 7.0.12 a 7.0.14 y 6.4.x puede permitir que un atacante que ya haya obtenido acceso de escritura con éxito al sistema subyacente (a través de otro exploit hipotético) para evitar el sistema de verificación de…
AnalizadaAlta (7.8)0.19%—Fortinet FortianalyzerFortinet Fortimanager13/8/202417/6/2026
Un cambio de contraseña no verificado en Fortinet FortiManager versiones 7.0.0 a 7.0.10, versiones 7.2.0 a 7.2.4 y versiones 7.4.0 a 7.4.1, así como Fortinet FortiAnalyzer versiones 7.0.0 a 7.0.10, versiones 7.2.0 a 7.2.4 y las versiones 7.4.0 a 7.4.1 permiten a un atacante modificar las contraseñas de administrador a…
AnalizadaCrítica (9)0.71%—Fortinet Fortisoar13/8/202417/6/2026
Una neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site scripting") en Fortinet FortiSOAR 7.3.0 a 7.3.2 permite a un atacante remoto autenticado inyectar scripts web o HTML arbitrarios a través del módulo de Comunicaciones.
AnalizadaAlta (8.8)0.44%—Fortinet FortiproxyFortinet FortiswitchmanagerFortinet FortiosFortinet Fortipam13/8/202417/6/2026
Una vulnerabilidad de caducidad de sesión insuficiente [CWE-613] en FortiOS 7.2.5 y versiones anteriores, 7.0 todas las versiones, 6.4 todas las versiones; FortiProxy 7.2 todas las versiones, 7.0 todas las versiones; FortiPAM 1.3 todas las versiones, 1.2 todas las versiones, 1.1 todas las versiones, 1.0 todas las…
AnalizadaAlta (7.8)0.75%—Fortinet FortiddosFortinet Fortiddos-f13/8/202417/6/2026
Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiDDoS versión 5.5.0 a 5.5.1, 5.4.2 a 5.4.0, 5.3.0 a 5.3.1, 5.2.0, 5.1.0, 5.0.0, 4.7.0, 4.6.0 y 4.5.0 y FortiDDoS-F versión 6.3.0 a 6.3.1, 6.2.0 a 6.2.2,…
AnalizadaAlta (7.1)0.38%—Pepperl-fuchs Icdm-rx/tcp Socketserver FirmwarePepperl-fuchs Profinet FirmwarePepperl-fuchs Profinet/modbus FirmwarePepperl-fuchs Modbus Router Firmware+413/8/202417/6/2026
Un atacante remoto no autenticado puede utilizar una vulnerabilidad XSS reflejado para obtener información de un usuario o reiniciar el dispositivo afectado una vez.
AnalizadaAlta (7.1)0.34%—Pepperl-fuchs Icdm-rx/tcp Socketserver FirmwarePepperl-fuchs Profinet FirmwarePepperl-fuchs Profinet/modbus FirmwarePepperl-fuchs Modbus Router Firmware+413/8/202417/6/2026
Un atacante remoto no autenticado puede utilizar la vulnerabilidad XSS almacenado para obtener información de un usuario o reiniciar el dispositivo afectado una vez.
AnalizadaMedia (6.1)0.33%—Pepperl-fuchs Icdm-rx/tcp Socketserver FirmwarePepperl-fuchs Profinet FirmwarePepperl-fuchs Profinet/modbus FirmwarePepperl-fuchs Modbus Router Firmware+413/8/202417/6/2026
Un atacante remoto no autenticado puede utilizar una vulnerabilidad de inyección de HTML con una longitud limitada para inyectar código HTML malicioso y obtener acceso con pocos privilegios en el dispositivo afectado.
ModificadaMedia (5.3)0.18%—Gl-inet Mt6000 FirmwareGl-inet A1300 FirmwareGl-inet X300b FirmwareGl-inet Ax1800 Firmware+246/8/202417/6/2026
Un problema en los productos GL-iNet AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16, v4.3.16, E750 v4.3.12, AP1300/S1300 v4.3.13, XE3000/X3000 v4 y B2200/MV1000/MV1000W/USB150/N300/SF1200 v3.216 permiten a los atacantes interceptar…
ModificadaCrítica (9.8)1.2%—Gl-inet Mt6000 FirmwareGl-inet A1300 FirmwareGl-inet X300b FirmwareGl-inet Ax1800 Firmware+246/8/202417/6/2026
Productos GL-iNet AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16, XE300 v4. 3.16, E750 v4. 3.12, AP1300/S1300 v4.3.13 y XE3000/X3000 v4.4 contenían una vulnerabilidad de inyección de shell a través de la interfaz check_ovpn_client_config.
ModificadaCrítica (9.8)0.66%—Gl-inet Mt6000 FirmwareGl-inet A1300 FirmwareGl-inet X300b FirmwareGl-inet Ax1800 Firmware+246/8/202417/6/2026
Productos GL-iNet AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16, XE300 v4. 3.16, E750 v4. 3.12, AP1300/S1300 v4.3.13, XE3000/X3000 v4 y B2200/MV1000/MV1000W/USB150/N300/SF1200 v3.216 contenían una vulnerabilidad de inyección de shell a través…
ModificadaCrítica (9.8)20%—Gl-inet Mt6000 FirmwareGl-inet A1300 FirmwareGl-inet X300b FirmwareGl-inet Ax1800 Firmware+246/8/202417/6/2026
Productos GL-iNet AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16, XE300 v4. 3.16, E750 v4. 3.12, AP1300/S1300 v4.3.13 y XE3000/X3000 v4.4 contenían permisos inseguros en el endpoint /cgi-bin/glc. Esta vulnerabilidad permite a atacantes no…
ModificadaCrítica (9.8)14%—Gl-inet Mt6000 FirmwareGl-inet A1300 FirmwareGl-inet X300b FirmwareGl-inet Ax1800 Firmware+246/8/202417/6/2026
Productos GL-iNet AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16, XE300 v4. 3.16, E750 v4. 3.12, AP1300/S1300 v4.3.13 y XE3000/X3000 v4.4 contenían una vulnerabilidad de ejecución remota de código (RCE).
AplazadaAlta (7.3)0.19%—Elinksmart Hidden Smart Cabinet LockAI15/7/202417/6/2026
eLinkSmart Hidden Smart Cabinet Lock 2024-05-22 tiene un control de acceso incorrecto y no realiza una verificación de autorización, lo que puede provocar la duplicación de tarjetas y otros ataques.