Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1579 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 0.68% | — | Fortinet FortianalyzerFortinet Fortimanager | 15/2/2024 | 17/6/2026 | Una exposición de información confidencial a una vulnerabilidad de actor no autorizado [CWE-200] en Fortinet FortiManager versión 7.4.0 a 7.4.1 y anteriores a 7.2.5, FortiAnalyzer versión 7.4.0 a 7.4.1 y anteriores a 7.2.5 y FortiAnalyzer-BigData Las versiones anteriores a 7.2.5 permiten a un administrador de adom… | |
| Modificada | Media (6.1) | 0.47% | — | Fortinet Fortinac | 15/2/2024 | 17/6/2026 | Una neutralización inadecuada de la entrada durante la generación de la página web ('cross-site scripting') en Fortinet FortiNAC 9.4.0 - 9.4.2, 9.2.0 - 9.2.8, 9.1.0 - 9.1.10 y 7.2.0 permite a un atacante para ejecutar código o comandos no autorizados a través de los campos de nombre observados en los registros de… | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 PoC | Fortinet FortiproxyFortinet Fortios | 9/2/2024 | 4/8/2026 | Una escritura fuera de los límites en Fortinet FortiOS versiones 7.4.0 a 7.4.2, 7.2.0 a 7.2.6, 7.0.0 a 7.0.13, 6.4.0 a 6.4.14, 6.2.0 a 6.2.15 , 6.0.0 a 6.0.17, y versiones de FortiProxy 7.4.0 a 7.4.2, 7.2.0 a 7.2.8, 7.0.0 a 7.0.14, 2.0.0 a 2.0.13, 1.2.0 a 1.2.13 , 1.1.0 a 1.1.6, 1.0.0 a 1.0.7. Permite al atacante… | |
| Modificada | Crítica (9.8) | 3.2% | — | Fortinet Fortisiem | 5/2/2024 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiSIEM versión 7.1.0 a 7.1.1 y 7.0.0 a 7.0.2 y 6.7.0 a 6.7.8 y 6.6.0 a través 6.6.3 y 6.5.0 a 6.5.2 y 6.4.0 a 6.4.2 permiten al atacante ejecutar código o… | |
| Modificada | Crítica (9.8) | 78% | 💥 Exploit | Fortinet Fortisiem | 5/2/2024 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiSIEM versión 7.1.0 a 7.1.1 y 7.0.0 a 7.0.2 y 6.7.0 a 6.7.8 y 6.6.0 a través 6.6.3 y 6.5.0 a 6.5.2 y 6.4.0 a 6.4.2 permiten al atacante ejecutar código o… | |
| Modificada | Media (6.3) | 0.45% | — | Nozominetworks CMCNozominetworks Guardian | 15/1/2024 | 17/6/2026 | Una verificación de autenticación faltante en el canal WebSocket utilizado para la integración de Check Point IoT en Nozomi Networks Guardian y CMC puede permitir que un atacante no autenticado obtenga datos de activos sin autenticación. Los usuarios maliciosos no autenticados con conocimiento sobre el sistema… | |
| Modificada | Media (5.5) | 0.20% | — | Gl-inet Gl-ax1800 FirmwareGl-inet Gl-axt1800 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+8 | 12/1/2024 | 17/6/2026 | Se descubrió un problema en dispositivos GL.iNet anteriores a la versión 4.5.0. Asignan el mismo ID de sesión después de reiniciar cada usuario, lo que permite a los atacantes compartir identificadores de sesión entre diferentes sesiones y omitir las medidas de autenticación o control de acceso. Los atacantes pueden… | |
| Modificada | Crítica (9.8) | 48% | 💥 Exploit | Gl-inet Gl-ax1800 FirmwareGl-inet Gl-axt1800 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+8 | 12/1/2024 | 17/6/2026 | Se descubrió un problema en dispositivos GL.iNet anteriores a la versión 4.5.0. Existe una omisión de autenticación NGINX mediante la coincidencia de patrones de cadenas Lua. Esto afecta a A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500 4.4.6, MT6000 4.5.0, MT1300 4.3.7, MT300N-V2 4.3.7, AR750S 4.3.7,… | |
| Modificada | Media (5.4) | 22% | — | Fortinet Fortiportal | 10/1/2024 | 17/6/2026 | Una vulnerabilidad de omisión de autorización a través de clave controlada por el usuario [CWE-639] que afecta a PortiPortal versión 7.2.1 e inferior, versión 7.0.6 e inferior, versión 6.0.14 e inferior, versión 5.3.8 e inferior puede permitir que un usuario autenticado remotamente con al menos permisos de solo… | |
| Modificada | Alta (8.8) | 0.74% | — | Fortinet Fortiportal | 10/1/2024 | 17/6/2026 | Un control de acceso inadecuado en Fortinet FortiPortal versión 7.0.0 a 7.0.6, Fortinet FortiPortal versión 7.2.0 a 7.2.1 permite al atacante escalar su privilegio a través de solicitudes HTTP específicamente manipuladas. | |
| Modificada | Alta (8.8) | 0.90% | — | Fortinet FortiproxyFortinet Fortios | 10/1/2024 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inadecuada [CWE-269] en un clúster Fortinet FortiOS HA versión 7.4.0 a 7.4.1 y 7.2.5 y en un clúster FortiProxy HA versión 7.4.0 a 7.4.1 permite que un atacante autenticado realice acciones elevadas a través de solicitudes HTTP o HTTPS manipuladas. | |
| Modificada | Media (6.5) | 0.59% | — | Fortinet Fortipam | 10/1/2024 | 17/6/2026 | Una vulnerabilidad de asignación de recursos sin límites o de limitación [CWE-770] en FortiPAM 1.0 en todas las versiones permite a un atacante autenticado realizar un ataque de denegación de servicio mediante el envío de solicitudes HTTP o HTTPS manipuladas con alta frecuencia. | |
| Modificada | Media (6.5) | 0.63% | — | Fortinet Fortivoice | 10/1/2024 | 17/6/2026 | Una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path traversal") [CWE-22] en FortiVoiceEntreprise versión 7.0.0 y anteriores a 6.4.7 permite a un atacante autenticado leer archivos arbitrarios del sistema mediante el envío de solicitudes HTTP o HTTPS manipuladas. | |
| Modificada | Crítica (9.8) | 0.52% | — | Gl-inet Gl-mt1300 FirmwareGl-inet Gl-mt300n-v2 FirmwareGl-inet Gl-ar750s FirmwareGl-inet Gl-ar750 Firmware+8 | 3/1/2024 | 17/6/2026 | Se descubrió un problema en dispositivos GL.iNet hasta 4.5.0. Los atacantes pueden invocar la interfaz add_user en el módulo de system para obtener privilegios de root. Esto afecta a A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500 4.4.6, MT6000 4.5.0, MT1300 4.3.7, MT300N-V2 4.3.7, AR750S 4.3.7, AR750… | |
| Modificada | Alta (7.2) | 0.86% | — | Gl-inet Gl-mt1300 FirmwareGl-inet Gl-mt300n-v2 FirmwareGl-inet Gl-ar750s FirmwareGl-inet Gl-ar750 Firmware+8 | 3/1/2024 | 17/6/2026 | Se descubrió un problema en dispositivos GL.iNet hasta 4.5.0. Los atacantes que pueden robar la cookie AdminToken pueden ejecutar código arbitrario cargando un archivo con formato crontab en un directorio específico y esperando su ejecución. Esto afecta a A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500… | |
| Modificada | Alta (7.8) | 9.1% | 💥 Exploit | Gl-inet Gl-mt1300 FirmwareGl-inet Gl-mt300n-v2 FirmwareGl-inet Gl-ar750s FirmwareGl-inet Gl-ar750 Firmware+8 | 28/12/2023 | 17/6/2026 | Vulnerabilidad de inyección de Shell GL.iNet A1300 v4.4.6 AX1800 v4.4.6 AXT1800 v4.4.6 MT3000 v4.4.6 MT2500 v4.4.6 MT6000 v4.5.0 MT1300 v4.3.7 MT300N-V2 v4.3.7 AR750S v4 .3.7 AR750 v4.3.7 AR300M v4.3.7 B1300 v4.3.7. Permite a atacantes locales ejecutar código de su elección a través de las funciones get_system_log y… | |
| Modificada | Alta (8.8) | 0.72% | — | Fortinet Fortiwan | 13/12/2023 | 17/6/2026 | ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** Una vulnerabilidad de autenticación incorrecta [CWE-287] en Fortinet FortiWAN versión 5.2.0 a 5.2.1 y versión 5.1.1 a 5.1.2 puede permitir que un atacante autenticado escale sus privilegios a través de solicitudes HTTP o HTTPs con valores de token JWT manipulados. | |
| Modificada | Alta (8.8) | 0.84% | — | Fortinet Fortiwan | 13/12/2023 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNA ** Una limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("path traversal") [CWE-22] en Fortinet FortiWAN versión 5.2.0 a 5.2.1 y versión 5.1.1. hasta 5.1.2 puede permitir que un atacante autenticado lea y elimine archivos arbitrarios del… | |
| Modificada | Media (5.3) | 0.57% | — | Fortinet FortiproxyFortinet Fortios | 13/12/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiOS versión 7.2.0, versión 7.0.13 e inferior, versión 6.4.14 e inferior y FortiProxy versión 7.2.3 e inferior, versión 7.0.9 e inferior, versión 2.0.12 y a continuación pueden permitir que un atacante remoto no autenticado evite la política de… | |
| Modificada | Alta (8.8) | 1.3% | — | Fortinet Fortiportal | 13/12/2023 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ('Inyección de comando') [CWE-77] en FortiPortal versión 7.2.0, versión 7.0.6 y anteriores puede permitir que un atacante remoto autenticado con al menos permiso R/W ejecute comandos no autorizados a través de argumentos… | |
| Modificada | Alta (8.8) | 2.7% | — | Fortinet Fortiwlm | 13/12/2023 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiWLM versión 8.6.0 a 8.6.5 permite al atacante ejecutar código o comandos no autorizados a través de parámetros de solicitud http get específicamente… | |
| Modificada | Media (5.3) | 0.48% | — | Fortinet Fortiweb | 13/12/2023 | 17/6/2026 | Una neutralización de salida inadecuada para los registros en Fortinet FortiWeb 6.2.0 - 6.2.8, 6.3.0 - 6.3.23, 7.0.0 - 7.0.9, 7.2.0 - 7.2.5 y 7.4.0 puede permitir que un atacante falsifique registros de tráfico a través de una URL manipulada de la aplicación web. | |
| Modificada | Media (5.4) | 0.43% | — | Fortinet Fortisandbox | 13/12/2023 | 17/6/2026 | Una neutralización inadecuada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiSandbox versión 4.4.1 y 4.4.0 y 4.2.0 a 4.2.5 y 4.0.0 a 4.0.3 y 3.2.0 a 3.2 .4 y 3.1.0 a 3.1.5 permiten al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP… | |
| Modificada | Media (5.4) | 0.43% | — | Fortinet Fortisandbox | 13/12/2023 | 17/6/2026 | Una neutralización inadecuada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiSandbox versión 4.4.1 y 4.4.0 y 4.2.0 a 4.2.5 y 4.0.0 a 4.0.3 y 3.2.0 a 3.2 .4 y 3.1.0 a 3.1.5 y 3.0.0 a 3.0.4 permiten a un atacante ejecutar código o comandos no autorizados a través de… | |
| Modificada | Alta (8.8) | 1.1% | — | Fortinet FortiosFortinet Fortipam | 13/12/2023 | 17/6/2026 | Un doble gratuito en las versiones Fortinet FortiOS 7.0.0 a 7.0.5, FortiPAM versión 1.0.0 a 1.0.3, 1.1.0 a 1.1.1 permite a un atacante ejecutar código o comandos no autorizados a través de una solicitud específicamente manipulada. |