Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1579 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.19%—Fortinet Fortiweb9/7/202417/6/2026
Una vulnerabilidad de validación de certificado incorrecta [CWE-295] en FortiWeb 7.2.0 a 7.2.1, 7.0 todas las versiones, 6.4 todas las versiones y 6.3 todas las versiones puede permitir que un atacante remoto y no autenticado en una posición de intermediario descifre y/o alterar el canal de comunicación entre el…
ModificadaMedia (6.5)0.43%—Fortinet Fortiaiops9/7/202417/6/2026
Una neutralización inadecuada de elementos de fórmula en una vulnerabilidad de archivo CSV [CWE-1236] en FortiAIOps versión 2.0.0 puede permitir que un atacante remoto autenticado ejecute comandos arbitrarios en la estación de trabajo de un cliente a través de informes CSV envenenados.
ModificadaMedia (6.5)0.76%—Fortinet Fortiaiops9/7/202417/6/2026
Las vulnerabilidades de exposición múltiple de información confidencial a un actor no autorizado [CWE-200] en FortiAIOps versión 2.0.0 pueden permitir que un atacante remoto autenticado recupere información confidencial del endpoint API o archivos de registro.
ModificadaAlta (8.8)0.30%—Fortinet Fortiaiops9/7/202417/6/2026
Múltiples vulnerabilidades de Cross Site Request Forgery (CSRF) [CWE-352] en FortiAIOps versión 2.0.0 pueden permitir que un atacante remoto no autenticado realice acciones arbitrarias en nombre de un usuario autenticado engañando a la víctima para que ejecute solicitudes GET maliciosas.
ModificadaCrítica (9.8)0.73%—Fortinet Fortiaiops9/7/202417/6/2026
Múltiples vulnerabilidades de caducidad de sesión insuficiente [CWE-613] en FortiAIOps versión 2.0.0 pueden permitir a un atacante reutilizar tokens de sesión antiguos robados para realizar operaciones no autorizadas a través de solicitudes manipuladas.
ModificadaMedia (4.7)0.47%—Fortinet FortiproxyFortinet Fortios9/7/202417/6/2026
Un análisis incorrecto de números con vulnerabilidad de diferentes raíces [CWE-1389] en FortiProxy versión 7.4.3 e inferior, versión 7.2.10 e inferior, versión 7.0.17 e inferior y FortiOS versión 7.4.3 e inferior, versión 7.2.8 y A continuación, la versión 7.0.15 y anteriores, la función de validación de dirección IP…
ModificadaAlta (8.8)0.64%—Fortinet Fortiextender Firmware9/7/202417/6/2026
Un control de acceso inadecuado en Fortinet FortiExtender 4.1.1 - 4.1.9, 4.2.0 - 4.2.6, 5.3.2, 7.0.0 - 7.0.4, 7.2.0 - 7.2.4 y 7.4.0 - 7.4.2 permite a un atacante crear usuarios con privilegios elevados a través de una solicitud HTTP manipulada.
ModificadaMedia (4.3)0.29%—Fortinet Fortiportal9/7/202417/6/2026
Una omisión de autorización a través de una clave controlada por el usuario en Fortinet FortiPortal versión 7.2.0 y versiones 7.0.0 a 7.0.6 permite al atacante ver recursos no autorizados a través de solicitudes HTTP o HTTPS.
ModificadaMedia (6.5)0.34%—Fortinet Fortiadc9/7/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado [CWE-284] en Fortinet FortiADC versión 7.4.0 a 7.4.1 y anteriores a 7.2.4 permite que un atacante autenticado de solo lectura realice algunas acciones de escritura a través de solicitudes HTTP o HTTPS manipuladas.
ModificadaMedia (5.9)0.15%—Fortinet Fortiadc9/7/202417/6/2026
Una vulnerabilidad de validación de certificado incorrecta [CWE-295] en FortiADC 7.4.0, 7.2 todas las versiones, 7.1 todas las versiones, 7.0 todas las versiones puede permitir que un atacante remoto y no autenticado realice un ataque Man-in-the-Middle en el canal de comunicación entre el dispositivo y los conectores…
ModificadaAlta (7.4)0.20%—Fortinet Fortiadc9/7/202417/6/2026
Una vulnerabilidad de validación de certificado incorrecta [CWE-295] en FortiADC 7.4.0, 7.2.0 hasta 7.2.3, 7.1 todas las versiones, 7.0 todas las versiones, 6.2 todas las versiones, 6.1 todas las versiones y 6.0 todas las versiones puede permitir un atacante remoto y no autenticado para realizar un ataque…
AnalizadaBaja (2.7)0.53%—Fortinet Fortiportal11/6/202417/6/2026
Una neutralización inadecuada de elementos especiales utilizados en un comando sql ("inyección sql") en las versiones 7.0.0 a 7.0.6 y 7.2.0 de Fortinet FortiPortal permite a un usuario privilegiado obtener información no autorizada a través de la funcionalidad de descarga de informes.
AnalizadaAlta (7.5)0.79%—Fortinet FortiosFortinet FortipamFortinet FortiproxyFortinet Fortiswitchmanager11/6/202417/6/2026
Un desbordamiento de búfer basado en pila en Fortinet FortiPAM versión 1.2.0, 1.1.0 a 1.1.2, 1.0.0 a 1.0.3, FortiWeb, FortiAuthenticator, FortiSwitchManager versión 7.2.0 a 7.2.3, 7.0.1 a 7.0. 3, FortiOS versión 7.4.0 a 7.4.3, 7.2.0 a 7.2.7, 7.0.0 a 7.0.14, 6.4.0 a 6.4.15, 6.2.0 a 6.2.16, 6.0.0 a 6.0. 18, FortiProxy…
ModificadaMedia (4.8)1.0%—Fortinet FortiproxyFortinet Fortios11/6/202417/6/2026
Un uso de hash de contraseña con vulnerabilidad de esfuerzo computacional insuficiente [CWE-916] que afecta a FortiOS versión 7.4.3 e inferior, 7.2 todas las versiones, 7.0 todas las versiones, 6.4 todas las versiones y FortiProxy versión 7.4.2 e inferior, 7.2 todas las versiones, 7.0 todas versiones, 2.0, todas las…
ModificadaAlta (7.8)0.28%—Fortinet Fortios11/6/202417/6/2026
Un desbordamiento de búfer basado en pila en Fortinet FortiOS versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.6, 7.0.0 a 7.0.13, 6.4.0 a 6.4.14, 6.2.0 a 6.2.15, 6.0 todas las versiones permiten al atacante ejecutar código o comandos no autorizados mediante comandos especialmente manipulados
ModificadaMedia (4.4)3.5%💥 PoCFortinet FortiproxyFortinet Fortios11/6/202417/6/2026
Un uso de hash de contraseña con vulnerabilidad de esfuerzo computacional insuficiente [CWE-916] que afecta a FortiOS versión 7.4.3 e inferior, 7.2 todas las versiones, 7.0 todas las versiones, 6.4 todas las versiones y FortiProxy versión 7.4.2 e inferior, 7.2 todas las versiones, 7.0 todas versiones, 2.0, todas las…
ModificadaAlta (7.8)0.28%—Fortinet Fortios11/6/202417/6/2026
Un desbordamiento de búfer basado en pila en Fortinet FortiOS versión 7.4.0 a 7.4.1 y 7.2.0 a 7.2.7 y 7.0.0 a 7.0.12 y 6.4.6 a 6.4.15 y 6.2.9 a 6.2.16 y Las versiones 6.0.13 a 6.0.18 permiten a un atacante ejecutar código o comandos no autorizados a través de comandos CLI especialmente manipulados.
AnalizadaAlta (8.8)0.83%—Fortinet Fortisoar11/6/202417/6/2026
Múltiples vulnerabilidades de neutralización inadecuada de elementos especiales utilizados en comandos SQL ("Inyección SQL") [CWE-89] en FortiSOAR 7.2.0 y anteriores a 7.0.3 pueden permitir que un atacante autenticado ejecute código o comandos no autorizados a través de parámetros de cadenas específicamente…
ModificadaCrítica (9.3)0.41%—Dreryk Gabinet10/6/202417/6/2026
El uso de una contraseña codificada para la base de datos de los pacientes permite a un atacante recuperar datos confidenciales almacenados en la base de datos. La contraseña es la misma en todas las instalaciones de drEryk Gabinet. Este problema afecta a las versiones del software drEryk Gabinet desde la 7.0.0.0…
ModificadaAlta (8.8)0.33%—Yoginetwork Rabbitloader10/6/202417/6/2026
Vulnerabilidad de autorización faltante en RabbitLoader. Este problema afecta a RabbitLoader: desde n/a hasta 2.19.13.
ModificadaAlta (8.8)0.55%—Fortinet Fortiwebmanager5/6/20248/7/2026
Una autorización inadecuada en Fortinet FortiWebManager versión 7.2.0 y 7.0.0 hasta 7.0.4 y 6.3.0 y 6.2.3 hasta 6.2.4 y 6.0.2 permite al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP o CLI.
ModificadaAlta (8.8)0.44%—Fortinet Fortiwebmanager3/6/20248/7/2026
Una autorización inadecuada en Fortinet FortiWebManager versión 7.2.0 y 7.0.0 hasta 7.0.4 y 6.3.0 y 6.2.3 hasta 6.2.4 y 6.0.2 permite al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP o CLI.
ModificadaAlta (8.8)0.66%—Fortinet Fortiwebmanager3/6/20248/7/2026
Una autorización inadecuada en Fortinet FortiWebManager versión 7.2.0 y 7.0.0 hasta 7.0.4 y 6.3.0 y 6.2.3 hasta 6.2.4 y 6.0.2 permite al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP o CLI.
ModificadaAlta (8.8)0.44%—Fortinet Fortiwebmanager3/6/20248/7/2026
Una autorización inadecuada en Fortinet FortiWebManager versión 7.2.0 y 7.0.0 hasta 7.0.4 y 6.3.0 y 6.2.3 hasta 6.2.4 y 6.0.2 permite al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP o CLI.
AnalizadaAlta (8.8)0.49%—Fortinet Fortiweb3/6/202417/6/2026
Múltiples vulnerabilidades de autorización inadecuada [CWE-285] en FortiWeb versión 7.4.2 y anteriores, versión 7.2.7 y siguientes, versión 7.0.10 y siguientes, versión 6.4.3 y siguientes, versión 6.3.23 y siguientes pueden permitir un atacante autenticado para realizar operaciones ADOM no autorizadas a través de…