Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1273 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.3% | — | Fortinet Fortiweb | 2/2/2022 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en un comando os ("inyección de comando os") en Fortinet FortiWeb versión 6.4.1 y anteriores, 6.3.15 y anteriores permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas | |
| Modificada | Alta (7.2) | 0.82% | — | Fortinet Fortiweb | 2/2/2022 | 17/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el intérprete de línea de comandos de FortiWeb versiones anteriores a 6.4.2, pueden permitir a un atacante autenticado lograr una ejecución de código arbitrario por medio de comandos especialmente diseñados | |
| Modificada | Alta (8.8) | 1.4% | — | Fortinet Fortiweb | 2/2/2022 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en un comando os ("os command injection") en Fortinet FortiWeb versiones 6.4.1 y 6.4.0, versiones 6.3.15 y anteriores, versiones 6.2.6 y anteriores, permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas | |
| Modificada | Media (6.1) | 13% | 💥 Exploit | Fortinet Fortimail | 2/2/2022 | 17/6/2026 | Una neutralización inapropiada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiMail versiones 7.0.1 y 7.0.0, versiones 6.4.5 y anteriores, versiones 6.3.7 y anteriores, versiones 6.0.11 y anteriores, permiten a un atacante ejecutar código o comandos no autorizados por… | |
| Modificada | Alta (8.1) | 1.1% | — | Fortinet Fortiweb | 2/2/2022 | 17/6/2026 | Una limitación inapropiada de un nombre de ruta a un directorio restringido ("Path Traversal") vulnerabilidad [CWE-22] en la interfaz de administración de FortiWeb versiones 6.4.1 y anteriores, versiones 6.3.15 y anteriores, versiones 6.2.x, 6.1.x, 6.0.x, 5.9.x y 5.8.x, puede permitir a un atacante autenticado llevar… | |
| Modificada | Alta (8.8) | 1.1% | — | Fortinet Fortiextender Firmware | 2/2/2022 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en un comando ("command injection") en Fortinet FortiExtender versión 7.0.1 y anteriores, versiones 4.2.3 y anteriores, versiones 4.1.7 y anteriores permite a un atacante autenticado ejecutar comandos shell privilegiados por medio de comandos CLI que… | |
| Modificada | Media (4.3) | 0.30% | — | Fortinet Fortiauthenticator | 2/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado [CWE-284] en el servicio FortiAuthenticator HA versiones 6.3.2 y anteriores, 6.2.x, 6.1.x, 6.0.x puede permitir a un atacante en la misma vlan que la interfaz de administración de HA realizar una conexión directa no autenticada a la base de datos de la FAC | |
| Modificada | Alta (7.1) | 0.28% | — | Samsung Bixby Routines | 10/1/2022 | 17/6/2026 | Una vulnerabilidad que usa PendingIntent en Bixby Routines anteriores a la versión 3.1.21.8 en Android R(11.0) y 2.6.30.5 en Android Q(10.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención | |
| Modificada | Media (5.3) | 0.77% | — | Fortinet Fortimail | 5/1/2022 | 17/6/2026 | Una exposición de información confidencial a un actor no autorizado en Fortinet FortiMail versiones 6.0.9 y anteriores, FortiMail versiones 6.2.4 y anteriores FortiMail versiones 6.4.1 y 6.4.0, permite a un atacante conseguir información potencialmente confidencial de la versión del software por medio de la inspección… | |
| Analizada | Alta (7.8) | 0.86% | ⚠ Explotación activa💥 PoC | Fortinet Fortios | 4/1/2022 | 17/6/2026 | Una vulnerabilidad de descarga de código sin comprobación de integridad en el comando "execute restore src-vis" de FortiOS versiones anteriores a 7.0.3, puede permitir a un atacante local autenticado descargar archivos arbitrarios en el dispositivo por medio de paquetes de actualización especialmente diseñados | |
| Modificada | Alta (7.8) | 0.29% | — | Thalesgroup Sentinel Protection Installer | 20/12/2021 | 17/6/2026 | Un Control de Acceso Inapropiado de los Recursos de Código Administrados Dinámicamente (DLL) en Thales Sentinel Protection Installer podría permitir una ejecución de código arbitrario | |
| Modificada | Media (6.7) | 0.22% | — | Thalesgroup Sentinel Protection Installer | 20/12/2021 | 17/6/2026 | Un Control de Acceso Inapropiado en Thales Sentinel Protection Installer podría permitir a un usuario local escalar privilegios | |
| Modificada | Alta (7.5) | 0.21% | — | Fortinet ForticlientFortinet Forticlient Endpoint Management Server | 16/12/2021 | 17/6/2026 | Una combinación de una vulnerabilidad de clave criptográfica embebida [CWE-321] en FortiClientEMS versiones 7.0.1 y anteriores, versiones 6.4.6 y anteriores, y una vulnerabilidad de comprobación de certificado inapropiado [CWE-297] en FortiClientWindows, FortiClientLinux y FortiClientMac versiones 7. 0.1 y anteriores,… | |
| Modificada | Alta (7.8) | 1.2% | — | Clementine-player Clementine | 15/12/2021 | 17/6/2026 | Clementine Music Player versiones hasta 1.3.1, (cuando es usada una DLL GLib versión 2.0.0) es vulnerable a una violación de acceso de lectura en el movimiento de datos en bloque, afectando a la funcionalidad MP3 file parsing en memcpy+0x265. La vulnerabilidad es desencadena cuando el usuario abre un archivo MP3… | |
| Modificada | Alta (7.8) | 1.2% | — | Clementine-player Clementine | 15/12/2021 | 17/6/2026 | Clementine Music Player versiones hasta 1.3.1, es vulnerable a una violación de acceso de escritura en modo usuario, que afecta a la funcionalidad MP3 file parsing en clementine+0x3aa207. La vulnerabilidad es desencadenada cuando el usuario abre un archivo MP3 diseñado o carga una URL de flujo remoto que es manejada… | |
| Modificada | Media (6) | 0.26% | — | Fortinet Fortios | 13/12/2021 | 17/6/2026 | Una funcionalidad oculta en Fortinet FortiOS versiones 7.x anteriores a 7.0.1, FortiOS versiones 6.4.x anteriores a 6.4.7, permite al atacante ejecutar código o comandos no autorizados por medio de operaciones específicas de lectura/escritura hexadecimal | |
| Modificada | Alta (8.8) | 1.3% | — | Fortinet Fortiweb | 9/12/2021 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en Fortinet FortiWeb versión 6.4.1 y 6.4.0, versión 6.3.15 y anteriores, versión 6.2.6 y anteriores, permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas al controlador de la API LogReport | |
| Modificada | Alta (8.1) | 0.58% | — | Fortinet Fortiauthenticator | 9/12/2021 | 17/6/2026 | Una autenticación inapropiada en Fortinet FortiAuthenticator versión 6.4.0, permite al usuario omitir el segundo factor de autenticación por medio de un portal de acceso RADIUS | |
| Modificada | Alta (7.8) | 0.44% | — | Fortinet Fortinac | 9/12/2021 | 17/6/2026 | Una asignación incorrecta de permisos para recursos críticos en Fortinet FortiNAC versión 9.2.0, versión 9.1.3 y anteriores, versión 8.8.9 y anteriores, permite al atacante conseguir mayores privilegios por medio del acceso a datos confidenciales del sistema | |
| Modificada | Media (6.7) | 0.27% | — | Fortinet Meru Firmware | 9/12/2021 | 17/6/2026 | Una violación de los principios de diseño seguro en Fortinet Meru AP versión 8.6.1 y anteriores, versión 8.5.5 y anteriores, permite al atacante ejecutar código o comandos no autorizados por medio de comandos cli diseñados | |
| Modificada | Media (5.3) | 0.61% | — | Fortinet Forticlient | 9/12/2021 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada [CWE-285] en FortiClient Windows versiones 7.0.0 y 6.4.6 y anteriores y 6.2.8 y anteriores, puede permitir a un atacante no autenticado omitir el control del filtro web por medio de la modificación del parámetro session-id | |
| Modificada | Media (4.4) | 0.36% | — | Fortinet Forticlient | 9/12/2021 | 17/6/2026 | Un control inapropiado de un recurso a lo largo de su vida en Fortinet FortiClientWindows versión 6.4.1 y 6.4.0, versión 6.2.9 y anteriores, versión 6.0.10 y anteriores, permite a un atacante causar una denegación de servicio completa de sus componentes por medio de cambios en los permisos de acceso al directorio | |
| Modificada | Alta (8.8) | 1.4% | — | Fortinet Fortiweb | 9/12/2021 | 17/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en los controladores de la API de FortiWeb versiones 6.4.1, 6.4.0 y 6.3.0 hasta 6.3.15, pueden permitir a un atacante autenticado lograr la ejecución de código arbitrario por medio de peticiones especialmente diseñadas | |
| Modificada | Media (4.9) | 0.40% | — | Fortinet Forticlient Enterprise Management Server | 9/12/2021 | 17/6/2026 | Una falta de encriptación de datos confidenciales en Fortinet FortiClientEMS versión 7.0.1 y anteriores, versión 6.4.4 y anteriores permite a un atacante la divulgación de información por medio de la inspección de los datos descifrados del navegador | |
| Modificada | Crítica (9.8) | 1.5% | — | Fortinet Fortiweb | 8/12/2021 | 17/6/2026 | Múltiples vulnerabilidades en el mecanismo de autenticación de confd en las versiones 6.4.1, 6.4.0, 6.3.0 hasta 6.3.15, 6.2.0 hasta 6.2.6, 6.1.0 hasta 6.1.2, 6.0.0 hasta 6.0. 7, incluyendo una instancia de ejecución concurrente usando un recurso compartido con una sincronización no adecuada y una de omisión de… |