Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1579 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)0.68%—Fortinet FortianalyzerFortinet Fortimanager15/2/202417/6/2026
Una exposición de información confidencial a una vulnerabilidad de actor no autorizado [CWE-200] en Fortinet FortiManager versión 7.4.0 a 7.4.1 y anteriores a 7.2.5, FortiAnalyzer versión 7.4.0 a 7.4.1 y anteriores a 7.2.5 y FortiAnalyzer-BigData Las versiones anteriores a 7.2.5 permiten a un administrador de adom…
ModificadaMedia (6.1)0.47%—Fortinet Fortinac15/2/202417/6/2026
Una neutralización inadecuada de la entrada durante la generación de la página web ('cross-site scripting') en Fortinet FortiNAC 9.4.0 - 9.4.2, 9.2.0 - 9.2.8, 9.1.0 - 9.1.10 y 7.2.0 permite a un atacante para ejecutar código o comandos no autorizados a través de los campos de nombre observados en los registros de…
AnalizadaCrítica (9.8)83%⚠ Explotación activa💥 PoCFortinet FortiproxyFortinet Fortios9/2/20244/8/2026
Una escritura fuera de los límites en Fortinet FortiOS versiones 7.4.0 a 7.4.2, 7.2.0 a 7.2.6, 7.0.0 a 7.0.13, 6.4.0 a 6.4.14, 6.2.0 a 6.2.15 , 6.0.0 a 6.0.17, y versiones de FortiProxy 7.4.0 a 7.4.2, 7.2.0 a 7.2.8, 7.0.0 a 7.0.14, 2.0.0 a 2.0.13, 1.2.0 a 1.2.13 , 1.1.0 a 1.1.6, 1.0.0 a 1.0.7. Permite al atacante…
ModificadaCrítica (9.8)3.2%—Fortinet Fortisiem5/2/202417/6/2026
Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiSIEM versión 7.1.0 a 7.1.1 y 7.0.0 a 7.0.2 y 6.7.0 a 6.7.8 y 6.6.0 a través 6.6.3 y 6.5.0 a 6.5.2 y 6.4.0 a 6.4.2 permiten al atacante ejecutar código o…
ModificadaCrítica (9.8)78%💥 ExploitFortinet Fortisiem5/2/202417/6/2026
Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiSIEM versión 7.1.0 a 7.1.1 y 7.0.0 a 7.0.2 y 6.7.0 a 6.7.8 y 6.6.0 a través 6.6.3 y 6.5.0 a 6.5.2 y 6.4.0 a 6.4.2 permiten al atacante ejecutar código o…
ModificadaMedia (6.3)0.45%—Nozominetworks CMCNozominetworks Guardian15/1/202417/6/2026
Una verificación de autenticación faltante en el canal WebSocket utilizado para la integración de Check Point IoT en Nozomi Networks Guardian y CMC puede permitir que un atacante no autenticado obtenga datos de activos sin autenticación. Los usuarios maliciosos no autenticados con conocimiento sobre el sistema…
ModificadaMedia (5.5)0.20%—Gl-inet Gl-ax1800 FirmwareGl-inet Gl-axt1800 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+812/1/202417/6/2026
Se descubrió un problema en dispositivos GL.iNet anteriores a la versión 4.5.0. Asignan el mismo ID de sesión después de reiniciar cada usuario, lo que permite a los atacantes compartir identificadores de sesión entre diferentes sesiones y omitir las medidas de autenticación o control de acceso. Los atacantes pueden…
ModificadaCrítica (9.8)48%💥 ExploitGl-inet Gl-ax1800 FirmwareGl-inet Gl-axt1800 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+812/1/202417/6/2026
Se descubrió un problema en dispositivos GL.iNet anteriores a la versión 4.5.0. Existe una omisión de autenticación NGINX mediante la coincidencia de patrones de cadenas Lua. Esto afecta a A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500 4.4.6, MT6000 4.5.0, MT1300 4.3.7, MT300N-V2 4.3.7, AR750S 4.3.7,…
ModificadaMedia (5.4)22%—Fortinet Fortiportal10/1/202417/6/2026
Una vulnerabilidad de omisión de autorización a través de clave controlada por el usuario [CWE-639] que afecta a PortiPortal versión 7.2.1 e inferior, versión 7.0.6 e inferior, versión 6.0.14 e inferior, versión 5.3.8 e inferior puede permitir que un usuario autenticado remotamente con al menos permisos de solo…
ModificadaAlta (8.8)0.74%—Fortinet Fortiportal10/1/202417/6/2026
Un control de acceso inadecuado en Fortinet FortiPortal versión 7.0.0 a 7.0.6, Fortinet FortiPortal versión 7.2.0 a 7.2.1 permite al atacante escalar su privilegio a través de solicitudes HTTP específicamente manipuladas.
ModificadaAlta (8.8)0.90%—Fortinet FortiproxyFortinet Fortios10/1/202417/6/2026
Una vulnerabilidad de administración de privilegios inadecuada [CWE-269] en un clúster Fortinet FortiOS HA versión 7.4.0 a 7.4.1 y 7.2.5 y en un clúster FortiProxy HA versión 7.4.0 a 7.4.1 permite que un atacante autenticado realice acciones elevadas a través de solicitudes HTTP o HTTPS manipuladas.
ModificadaMedia (6.5)0.59%—Fortinet Fortipam10/1/202417/6/2026
Una vulnerabilidad de asignación de recursos sin límites o de limitación [CWE-770] en FortiPAM 1.0 en todas las versiones permite a un atacante autenticado realizar un ataque de denegación de servicio mediante el envío de solicitudes HTTP o HTTPS manipuladas con alta frecuencia.
ModificadaMedia (6.5)0.63%—Fortinet Fortivoice10/1/202417/6/2026
Una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path traversal") [CWE-22] en FortiVoiceEntreprise versión 7.0.0 y anteriores a 6.4.7 permite a un atacante autenticado leer archivos arbitrarios del sistema mediante el envío de solicitudes HTTP o HTTPS manipuladas.
ModificadaCrítica (9.8)0.52%—Gl-inet Gl-mt1300 FirmwareGl-inet Gl-mt300n-v2 FirmwareGl-inet Gl-ar750s FirmwareGl-inet Gl-ar750 Firmware+83/1/202417/6/2026
Se descubrió un problema en dispositivos GL.iNet hasta 4.5.0. Los atacantes pueden invocar la interfaz add_user en el módulo de system para obtener privilegios de root. Esto afecta a A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500 4.4.6, MT6000 4.5.0, MT1300 4.3.7, MT300N-V2 4.3.7, AR750S 4.3.7, AR750…
ModificadaAlta (7.2)0.86%—Gl-inet Gl-mt1300 FirmwareGl-inet Gl-mt300n-v2 FirmwareGl-inet Gl-ar750s FirmwareGl-inet Gl-ar750 Firmware+83/1/202417/6/2026
Se descubrió un problema en dispositivos GL.iNet hasta 4.5.0. Los atacantes que pueden robar la cookie AdminToken pueden ejecutar código arbitrario cargando un archivo con formato crontab en un directorio específico y esperando su ejecución. Esto afecta a A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500…
ModificadaAlta (7.8)9.1%💥 ExploitGl-inet Gl-mt1300 FirmwareGl-inet Gl-mt300n-v2 FirmwareGl-inet Gl-ar750s FirmwareGl-inet Gl-ar750 Firmware+828/12/202317/6/2026
Vulnerabilidad de inyección de Shell GL.iNet A1300 v4.4.6 AX1800 v4.4.6 AXT1800 v4.4.6 MT3000 v4.4.6 MT2500 v4.4.6 MT6000 v4.5.0 MT1300 v4.3.7 MT300N-V2 v4.3.7 AR750S v4 .3.7 AR750 v4.3.7 AR300M v4.3.7 B1300 v4.3.7. Permite a atacantes locales ejecutar código de su elección a través de las funciones get_system_log y…
ModificadaAlta (8.8)0.72%—Fortinet Fortiwan13/12/202317/6/2026
** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** Una vulnerabilidad de autenticación incorrecta [CWE-287] en Fortinet FortiWAN versión 5.2.0 a 5.2.1 y versión 5.1.1 a 5.1.2 puede permitir que un atacante autenticado escale sus privilegios a través de solicitudes HTTP o HTTPs con valores de token JWT manipulados.
ModificadaAlta (8.8)0.84%—Fortinet Fortiwan13/12/202317/6/2026
** NO COMPATIBLE CUANDO SE ASIGNA ** Una limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("path traversal") [CWE-22] en Fortinet FortiWAN versión 5.2.0 a 5.2.1 y versión 5.1.1. hasta 5.1.2 puede permitir que un atacante autenticado lea y elimine archivos arbitrarios del…
ModificadaMedia (5.3)0.57%—Fortinet FortiproxyFortinet Fortios13/12/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiOS versión 7.2.0, versión 7.0.13 e inferior, versión 6.4.14 e inferior y FortiProxy versión 7.2.3 e inferior, versión 7.0.9 e inferior, versión 2.0.12 y a continuación pueden permitir que un atacante remoto no autenticado evite la política de…
ModificadaAlta (8.8)1.3%—Fortinet Fortiportal13/12/202317/6/2026
Una neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ('Inyección de comando') [CWE-77] en FortiPortal versión 7.2.0, versión 7.0.6 y anteriores puede permitir que un atacante remoto autenticado con al menos permiso R/W ejecute comandos no autorizados a través de argumentos…
ModificadaAlta (8.8)2.7%—Fortinet Fortiwlm13/12/202317/6/2026
Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiWLM versión 8.6.0 a 8.6.5 permite al atacante ejecutar código o comandos no autorizados a través de parámetros de solicitud http get específicamente…
ModificadaMedia (5.3)0.48%—Fortinet Fortiweb13/12/202317/6/2026
Una neutralización de salida inadecuada para los registros en Fortinet FortiWeb 6.2.0 - 6.2.8, 6.3.0 - 6.3.23, 7.0.0 - 7.0.9, 7.2.0 - 7.2.5 y 7.4.0 puede permitir que un atacante falsifique registros de tráfico a través de una URL manipulada de la aplicación web.
ModificadaMedia (5.4)0.43%—Fortinet Fortisandbox13/12/202317/6/2026
Una neutralización inadecuada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiSandbox versión 4.4.1 y 4.4.0 y 4.2.0 a 4.2.5 y 4.0.0 a 4.0.3 y 3.2.0 a 3.2 .4 y 3.1.0 a 3.1.5 permiten al atacante ejecutar código o comandos no autorizados a través de solicitudes HTTP…
ModificadaMedia (5.4)0.43%—Fortinet Fortisandbox13/12/202317/6/2026
Una neutralización inadecuada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiSandbox versión 4.4.1 y 4.4.0 y 4.2.0 a 4.2.5 y 4.0.0 a 4.0.3 y 3.2.0 a 3.2 .4 y 3.1.0 a 3.1.5 y 3.0.0 a 3.0.4 permiten a un atacante ejecutar código o comandos no autorizados a través de…
ModificadaAlta (8.8)1.1%—Fortinet FortiosFortinet Fortipam13/12/202317/6/2026
Un doble gratuito en las versiones Fortinet FortiOS 7.0.0 a 7.0.5, FortiPAM versión 1.0.0 a 1.0.3, 1.1.0 a 1.1.1 permite a un atacante ejecutar código o comandos no autorizados a través de una solicitud específicamente manipulada.