Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1273 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8) | 0.51% | — | Fortinet Forticlient | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en FortiClient para Linux versiones 6.4.x anteriores a 6.4.3, FortiClient para Linux versiones 6.2.x anteriores a 6.2.9, puede permitir que un atacante no autenticado ejecute código arbitrario en el sistema operativo anfitrión como root por medio de engañar al… | |
| Modificada | Alta (7.8) | 0.20% | — | Fortinet Fortiedr | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en el uso de claves criptográficas embebidas [CWE-321] en el mecanismo de registro de los recolectores FortiEDR versiones 5.0.2, 5.0.1, 5.0.0, 4.0.0 puede permitir a un atacante local deshabilitar y desinstalar los recolectores de los endpoints dentro del mismo despliegue | |
| Modificada | Alta (8.8) | 0.38% | — | Fortinet Forticlient | 6/4/2022 | 17/6/2026 | Una inicialización incorrecta en Fortinet FortiClient (Windows) versiones 6.0.10 y anteriores, versiones 6.2.9 y anteriores, versiones 6.4.7 y anteriores, versiones 7.0.3 y anteriores, permite a un atacante obtener privilegios administrativos por medio de la colocación de un ejecutable malicioso dentro del directorio… | |
| Modificada | Media (5.3) | 0.92% | — | Fortinet Forticlient | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial a un actor no autorizado [CWE-200] en FortiClient para Linux versión 7.0.2 y anteriores, 6.4.7 y anteriores y versiones 6.2.9 y anteriores, puede permitir a un atacante no autenticado acceder al servidor web confighandler por medio de binarios externos | |
| Modificada | Media (6.5) | 0.57% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | Un uso de una vulnerabilidad de algoritmo criptográfico rota o arriesgada [CWE-327] en el Protocolo de Túnel Dinámico de FortiWAN versiones anteriores a 4.5.9, puede permitir a un atacante remoto no autenticado descifrar y falsificar los mensajes de comunicación del protocolo | |
| Modificada | Crítica (9.8) | 1.6% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | Múltiples vulnerabilidades de neutralización inapropiada de elementos especiales usados en un comando SQL en FortiWAN versiones anteriores a 4.5.9, pueden permitir a un atacante no autenticado ejecutar código o comandos no autorizados por medio de peticiones HTTP específicamente diseñadas | |
| Modificada | Crítica (9.8) | 1.7% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en la región stack de la memoria [CWE-121] tanto en los demonios de red como en el intérprete de línea de comandos de FortiWAN versiones anteriores a 4.5.9, pueden permitir a un atacante no autenticado corromper potencialmente los datos de control en la memoria y… | |
| Modificada | Alta (8.8) | 1.5% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | Una neutralización inapropiada de múltiples elementos especiales usados en un comando del Sistema Operativo (CWE-78) en la interfaz gráfica de usuario web de FortiWAN versiones anteriores a 4.5.9, puede permitir a un atacante autenticado ejecutar comandos arbitrarios en el shell del sistema subyacente por medio de… | |
| Modificada | Media (4.4) | 0.22% | — | Fortinet Fortiedr | 6/4/2022 | 17/6/2026 | Un control inapropiado de un recurso a lo largo de su vida en Fortinet FortiEDR versiones 5.0.3 y anteriores, permite a un atacante hacer que toda la aplicación no responda por medio de cambiar su permiso de acceso al directorio root | |
| Modificada | Crítica (9.1) | 0.93% | — | Fortinet Fortiedr | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de uso de clave criptográfica codificada [CWE-321] en FortiEDR versiones 5.0.2, 5.0.1, 5.0.0 y 4.0.0, puede permitir a un atacante no autenticado en la red disfrazarse y falsificar mensajes de otros recolectores | |
| Modificada | Media (5.4) | 0.64% | — | Fortinet Fortisandbox | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la interfaz del sniffer de FortiSandbox versiones anteriores a 3.2.2, puede permitir a un atacante autenticado detener silenciosamente el sniffer por medio de peticiones específicamente diseñadas | |
| Modificada | Alta (7.5) | 5.6% | 💥 Exploit | Hashicorp Sentinel | 23/3/2022 | 17/6/2026 | Sentinel versión 1.8.2, es vulnerable a un ataque de tipo Server-side request forgery (SSRF) | |
| Modificada | Alta (7.5) | 1.6% | — | Nicotine-plus Nicotine+Fedoraproject Fedora | 15/3/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio (DoS) en Nicotine+ versiones 3.0.3 y posteriores, permite a un usuario con un cliente Soulseek modificado bloquear Nicotine+ mediante el envío de una petición de descarga de archivos con una ruta de archivo que contenga un carácter nulo | |
| Modificada | Media (6.5) | 0.56% | — | Fortinet Fortiwlm | 2/3/2022 | 17/6/2026 | Múltiples vulnerabilidades de salto de rutas relativas [CWE-23] en la interfaz de administración de FortiWLM versiones 8.6.2 y anteriores, versiones 8.5.2 y anteriores, versiones 8.4.2 y anteriores, versiones 8.3.3 y anteriores, versiones 8.2.2, pueden permitir a un atacante autenticado recuperar archivos arbitrarios… | |
| Modificada | Media (5.5) | 0.21% | — | Fortinet Fortimanager | 2/3/2022 | 17/6/2026 | Una exposición de información confidencial del sistema a una vulnerabilidad de esfera de control no autorizada [CWE-497] en FortiManager versiones anteriores a 7.0.2, 6.4.7 y 6.2.9 puede permitir a un usuario autenticado con pocos privilegios conseguir acceso a las credenciales de los usuarios de FortiGate por medio… | |
| Modificada | Alta (7.8) | 0.29% | — | Fortinet Fortiap-c | 2/3/2022 | 17/6/2026 | Una neutralización inapropiada de elementos especiales usados en una vulnerabilidad de comandos del Sistema Operativo [CWE-78] en la consola FortiAP-C versiones 5.4.0 hasta 5.4.3, versiones 5.2.0 hasta 5.2.1, puede permitir a un atacante autenticado ejecutar comandos no autorizados ejecutando comandos CLI con… | |
| Modificada | Media (4.1) | 0.65% | — | Fortinet Fortitoken Mobile | 2/3/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado [CWE-284 ] en la notificación push externa de FortiToken Mobile (Android) versiones 5.1.0 y anteriores, puede permitir a un atacante remoto que ya haya obtenido la contraseña de un usuario acceder al sistema protegido durante el procedimiento de 2FA, aunque el… | |
| Modificada | Alta (8.8) | 0.91% | — | Fortinet FortianalyzerFortinet Fortimanager | 1/3/2022 | 17/6/2026 | Un manejo inapropiado de permisos o privilegios insuficientes en Fortinet FortiAnalyzer versiones 5.6.0 hasta 5.6.11, FortiAnalyzer versiones 6.0.0 hasta 6.0.11, FortiAnalyzer versiones 6.2.0 hasta 6.2.9, FortiAnalyzer versiones 6.4.0 hasta 6.4.7, FortiAnalyzer versiones 7.0.0 hasta 7 .0. 2, FortiManager versiones… | |
| Modificada | Alta (8.8) | 0.81% | — | Fortinet Fortiwlm | 1/3/2022 | 17/6/2026 | Una neutralización inapropiada de elementos especiales usados en un comando sql ("inyección sql") en Fortinet FortiWLM versiones 8.6.2 y anteriores, versiones 8.5.2 y anteriores, versiones 8.4.2 y anteriores, versiones 8.3.2 y anteriores, permite a un atacante ejecutar código o comandos no autorizados por medio de… | |
| Modificada | Alta (8.8) | 1.6% | — | Fortinet Fortiwlm | 1/3/2022 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en un comando os ("inyección de comando del sistema operativo") en Fortinet FortiWLM versiones 8.6.2 y anteriores, versiones 8.5.2 y anteriores, versiones 8.4.2 y anteriores, versiones 8.3.2 y anteriores, permite al atacante ejecutar código o comandos… | |
| Modificada | Crítica (9.8) | 1.1% | — | Fortinet Fortimail | 1/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en las instalaciones CGI del servidor web de FortiMail versiones anteriores a 7.0.1, puede permitir a un atacante no autenticado alterar el entorno del intérprete de scripts subyacente por medio de peticiones HTTP específicamente diseñadas. | |
| Modificada | Media (4.5) | 0.65% | — | Fortinet Fortios | 1/3/2022 | 17/6/2026 | Una comprobación de entrada inapropiada en Fortinet FortiGate versiones 6.4.3 y anteriores, versiones 6.2.5 y anteriores, versiones 6.0.11 y anteriores, versiones 5.6.13 y anteriores, permite a un atacante revelar información confidencial por medio de paquetes SNI Client Hello TLS. | |
| Modificada | Alta (8.1) | 1.2% | — | Fortinet Fortiportal | 1/3/2022 | 17/6/2026 | El uso de un generador de números pseudoaleatorios criptográficamente débil en la funcionalidad password reset de FortiPortal versiones anteriores a 6.0.6, puede permitir a un atacante remoto no autenticado predecir partes o la totalidad de la contraseña recién generada en un plazo determinado. | |
| Modificada | Crítica (9.8) | 1.5% | — | Fortinet Fortimail | 1/3/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en FortiMail versiones anteriores a 7.0.1, puede permitir a un atacante remoto adivinar eficazmente el token de autenticación de una cuenta administrativa mediante la observación de determinadas propiedades del sistema. | |
| Modificada | Media (6.1) | 1.1% | — | Fortinet FortiproxyFortinet Fortios | 24/2/2022 | 17/6/2026 | Un fallo en el saneo de la entrada en el portal web SSL VPN de FortiOS versiones 5.2.10 hasta 5.2.15, 5.4.0 hasta 5.4.13, 5.6.0 hasta 5.6.14, 6.0.0 hasta 6.0.12, 6.2.0 hasta 6.2.7, 6.4.0 hasta 6.4.4; y FortiProxy 1. 2.0 hasta 1.2.9, 2.0.0 hasta 2.0.1, pueden permitir a un atacante remoto no autenticado llevar a cabo… |