Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1579 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.19% | — | Fortinet Fortiweb | 9/7/2024 | 17/6/2026 | Una vulnerabilidad de validación de certificado incorrecta [CWE-295] en FortiWeb 7.2.0 a 7.2.1, 7.0 todas las versiones, 6.4 todas las versiones y 6.3 todas las versiones puede permitir que un atacante remoto y no autenticado en una posición de intermediario descifre y/o alterar el canal de comunicación entre el… | |
| Modificada | Media (6.5) | 0.43% | — | Fortinet Fortiaiops | 9/7/2024 | 17/6/2026 | Una neutralización inadecuada de elementos de fórmula en una vulnerabilidad de archivo CSV [CWE-1236] en FortiAIOps versión 2.0.0 puede permitir que un atacante remoto autenticado ejecute comandos arbitrarios en la estación de trabajo de un cliente a través de informes CSV envenenados. | |
| Modificada | Media (6.5) | 0.76% | — | Fortinet Fortiaiops | 9/7/2024 | 17/6/2026 | Las vulnerabilidades de exposición múltiple de información confidencial a un actor no autorizado [CWE-200] en FortiAIOps versión 2.0.0 pueden permitir que un atacante remoto autenticado recupere información confidencial del endpoint API o archivos de registro. | |
| Modificada | Alta (8.8) | 0.30% | — | Fortinet Fortiaiops | 9/7/2024 | 17/6/2026 | Múltiples vulnerabilidades de Cross Site Request Forgery (CSRF) [CWE-352] en FortiAIOps versión 2.0.0 pueden permitir que un atacante remoto no autenticado realice acciones arbitrarias en nombre de un usuario autenticado engañando a la víctima para que ejecute solicitudes GET maliciosas. | |
| Modificada | Crítica (9.8) | 0.73% | — | Fortinet Fortiaiops | 9/7/2024 | 17/6/2026 | Múltiples vulnerabilidades de caducidad de sesión insuficiente [CWE-613] en FortiAIOps versión 2.0.0 pueden permitir a un atacante reutilizar tokens de sesión antiguos robados para realizar operaciones no autorizadas a través de solicitudes manipuladas. | |
| Modificada | Media (4.7) | 0.47% | — | Fortinet FortiproxyFortinet Fortios | 9/7/2024 | 17/6/2026 | Un análisis incorrecto de números con vulnerabilidad de diferentes raíces [CWE-1389] en FortiProxy versión 7.4.3 e inferior, versión 7.2.10 e inferior, versión 7.0.17 e inferior y FortiOS versión 7.4.3 e inferior, versión 7.2.8 y A continuación, la versión 7.0.15 y anteriores, la función de validación de dirección IP… | |
| Modificada | Alta (8.8) | 0.64% | — | Fortinet Fortiextender Firmware | 9/7/2024 | 17/6/2026 | Un control de acceso inadecuado en Fortinet FortiExtender 4.1.1 - 4.1.9, 4.2.0 - 4.2.6, 5.3.2, 7.0.0 - 7.0.4, 7.2.0 - 7.2.4 y 7.4.0 - 7.4.2 permite a un atacante crear usuarios con privilegios elevados a través de una solicitud HTTP manipulada. | |
| Modificada | Media (4.3) | 0.29% | — | Fortinet Fortiportal | 9/7/2024 | 17/6/2026 | Una omisión de autorización a través de una clave controlada por el usuario en Fortinet FortiPortal versión 7.2.0 y versiones 7.0.0 a 7.0.6 permite al atacante ver recursos no autorizados a través de solicitudes HTTP o HTTPS. | |
| Modificada | Media (6.5) | 0.34% | — | Fortinet Fortiadc | 9/7/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado [CWE-284] en Fortinet FortiADC versión 7.4.0 a 7.4.1 y anteriores a 7.2.4 permite que un atacante autenticado de solo lectura realice algunas acciones de escritura a través de solicitudes HTTP o HTTPS manipuladas. | |
| Modificada | Media (5.9) | 0.15% | — | Fortinet Fortiadc | 9/7/2024 | 17/6/2026 | Una vulnerabilidad de validación de certificado incorrecta [CWE-295] en FortiADC 7.4.0, 7.2 todas las versiones, 7.1 todas las versiones, 7.0 todas las versiones puede permitir que un atacante remoto y no autenticado realice un ataque Man-in-the-Middle en el canal de comunicación entre el dispositivo y los conectores… | |
| Modificada | Alta (7.4) | 0.20% | — | Fortinet Fortiadc | 9/7/2024 | 17/6/2026 | Una vulnerabilidad de validación de certificado incorrecta [CWE-295] en FortiADC 7.4.0, 7.2.0 hasta 7.2.3, 7.1 todas las versiones, 7.0 todas las versiones, 6.2 todas las versiones, 6.1 todas las versiones y 6.0 todas las versiones puede permitir un atacante remoto y no autenticado para realizar un ataque… | |
| Analizada | Baja (2.7) | 0.53% | — | Fortinet Fortiportal | 11/6/2024 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando sql ("inyección sql") en las versiones 7.0.0 a 7.0.6 y 7.2.0 de Fortinet FortiPortal permite a un usuario privilegiado obtener información no autorizada a través de la funcionalidad de descarga de informes. | |
| Analizada | Alta (7.5) | 0.79% | — | Fortinet FortiosFortinet FortipamFortinet FortiproxyFortinet Fortiswitchmanager | 11/6/2024 | 17/6/2026 | Un desbordamiento de búfer basado en pila en Fortinet FortiPAM versión 1.2.0, 1.1.0 a 1.1.2, 1.0.0 a 1.0.3, FortiWeb, FortiAuthenticator, FortiSwitchManager versión 7.2.0 a 7.2.3, 7.0.1 a 7.0. 3, FortiOS versión 7.4.0 a 7.4.3, 7.2.0 a 7.2.7, 7.0.0 a 7.0.14, 6.4.0 a 6.4.15, 6.2.0 a 6.2.16, 6.0.0 a 6.0. 18, FortiProxy… | |
| Modificada | Media (4.8) | 1.0% | — | Fortinet FortiproxyFortinet Fortios | 11/6/2024 | 17/6/2026 | Un uso de hash de contraseña con vulnerabilidad de esfuerzo computacional insuficiente [CWE-916] que afecta a FortiOS versión 7.4.3 e inferior, 7.2 todas las versiones, 7.0 todas las versiones, 6.4 todas las versiones y FortiProxy versión 7.4.2 e inferior, 7.2 todas las versiones, 7.0 todas versiones, 2.0, todas las… | |
| Modificada | Alta (7.8) | 0.28% | — | Fortinet Fortios | 11/6/2024 | 17/6/2026 | Un desbordamiento de búfer basado en pila en Fortinet FortiOS versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.6, 7.0.0 a 7.0.13, 6.4.0 a 6.4.14, 6.2.0 a 6.2.15, 6.0 todas las versiones permiten al atacante ejecutar código o comandos no autorizados mediante comandos especialmente manipulados | |
| Modificada | Media (4.4) | 3.5% | 💥 PoC | Fortinet FortiproxyFortinet Fortios | 11/6/2024 | 17/6/2026 | Un uso de hash de contraseña con vulnerabilidad de esfuerzo computacional insuficiente [CWE-916] que afecta a FortiOS versión 7.4.3 e inferior, 7.2 todas las versiones, 7.0 todas las versiones, 6.4 todas las versiones y FortiProxy versión 7.4.2 e inferior, 7.2 todas las versiones, 7.0 todas versiones, 2.0, todas las… | |
| Modificada | Alta (7.8) | 0.28% | — | Fortinet Fortios | 11/6/2024 | 17/6/2026 | Un desbordamiento de búfer basado en pila en Fortinet FortiOS versión 7.4.0 a 7.4.1 y 7.2.0 a 7.2.7 y 7.0.0 a 7.0.12 y 6.4.6 a 6.4.15 y 6.2.9 a 6.2.16 y Las versiones 6.0.13 a 6.0.18 permiten a un atacante ejecutar código o comandos no autorizados a través de comandos CLI especialmente manipulados. | |
| Analizada | Alta (8.8) | 0.83% | — | Fortinet Fortisoar | 11/6/2024 | 17/6/2026 | Múltiples vulnerabilidades de neutralización inadecuada de elementos especiales utilizados en comandos SQL ("Inyección SQL") [CWE-89] en FortiSOAR 7.2.0 y anteriores a 7.0.3 pueden permitir que un atacante autenticado ejecute código o comandos no autorizados a través de parámetros de cadenas específicamente… | |
| Modificada | Crítica (9.3) | 0.41% | — | Dreryk Gabinet | 10/6/2024 | 17/6/2026 | El uso de una contraseña codificada para la base de datos de los pacientes permite a un atacante recuperar datos confidenciales almacenados en la base de datos. La contraseña es la misma en todas las instalaciones de drEryk Gabinet. Este problema afecta a las versiones del software drEryk Gabinet desde la 7.0.0.0… | |
| Modificada | Alta (8.8) | 0.33% | — | Yoginetwork Rabbitloader | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en RabbitLoader. Este problema afecta a RabbitLoader: desde n/a hasta 2.19.13. | |
| Modificada | Alta (8.8) | 0.55% | — | Fortinet Fortiwebmanager | 5/6/2024 | 8/7/2026 | Una autorización inadecuada en Fortinet FortiWebManager versión 7.2.0 y 7.0.0 hasta 7.0.4 y 6.3.0 y 6.2.3 hasta 6.2.4 y 6.0.2 permite al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP o CLI. | |
| Modificada | Alta (8.8) | 0.44% | — | Fortinet Fortiwebmanager | 3/6/2024 | 8/7/2026 | Una autorización inadecuada en Fortinet FortiWebManager versión 7.2.0 y 7.0.0 hasta 7.0.4 y 6.3.0 y 6.2.3 hasta 6.2.4 y 6.0.2 permite al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP o CLI. | |
| Modificada | Alta (8.8) | 0.66% | — | Fortinet Fortiwebmanager | 3/6/2024 | 8/7/2026 | Una autorización inadecuada en Fortinet FortiWebManager versión 7.2.0 y 7.0.0 hasta 7.0.4 y 6.3.0 y 6.2.3 hasta 6.2.4 y 6.0.2 permite al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP o CLI. | |
| Modificada | Alta (8.8) | 0.44% | — | Fortinet Fortiwebmanager | 3/6/2024 | 8/7/2026 | Una autorización inadecuada en Fortinet FortiWebManager versión 7.2.0 y 7.0.0 hasta 7.0.4 y 6.3.0 y 6.2.3 hasta 6.2.4 y 6.0.2 permite al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP o CLI. | |
| Analizada | Alta (8.8) | 0.49% | — | Fortinet Fortiweb | 3/6/2024 | 17/6/2026 | Múltiples vulnerabilidades de autorización inadecuada [CWE-285] en FortiWeb versión 7.4.2 y anteriores, versión 7.2.7 y siguientes, versión 7.0.10 y siguientes, versión 6.4.3 y siguientes, versión 6.3.23 y siguientes pueden permitir un atacante autenticado para realizar operaciones ADOM no autorizadas a través de… |