Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1273 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.3%—Fortinet Fortiweb2/2/202217/6/2026
Una neutralización inapropiada de los elementos especiales usados en un comando os ("inyección de comando os") en Fortinet FortiWeb versión 6.4.1 y anteriores, 6.3.15 y anteriores permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas
ModificadaAlta (7.2)0.82%—Fortinet Fortiweb2/2/202217/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el intérprete de línea de comandos de FortiWeb versiones anteriores a 6.4.2, pueden permitir a un atacante autenticado lograr una ejecución de código arbitrario por medio de comandos especialmente diseñados
ModificadaAlta (8.8)1.4%—Fortinet Fortiweb2/2/202217/6/2026
Una neutralización inapropiada de los elementos especiales usados en un comando os ("os command injection") en Fortinet FortiWeb versiones 6.4.1 y 6.4.0, versiones 6.3.15 y anteriores, versiones 6.2.6 y anteriores, permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas
ModificadaMedia (6.1)13%💥 ExploitFortinet Fortimail2/2/202217/6/2026
Una neutralización inapropiada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiMail versiones 7.0.1 y 7.0.0, versiones 6.4.5 y anteriores, versiones 6.3.7 y anteriores, versiones 6.0.11 y anteriores, permiten a un atacante ejecutar código o comandos no autorizados por…
ModificadaAlta (8.1)1.1%—Fortinet Fortiweb2/2/202217/6/2026
Una limitación inapropiada de un nombre de ruta a un directorio restringido ("Path Traversal") vulnerabilidad [CWE-22] en la interfaz de administración de FortiWeb versiones 6.4.1 y anteriores, versiones 6.3.15 y anteriores, versiones 6.2.x, 6.1.x, 6.0.x, 5.9.x y 5.8.x, puede permitir a un atacante autenticado llevar…
ModificadaAlta (8.8)1.1%—Fortinet Fortiextender Firmware2/2/202217/6/2026
Una neutralización inapropiada de los elementos especiales usados en un comando ("command injection") en Fortinet FortiExtender versión 7.0.1 y anteriores, versiones 4.2.3 y anteriores, versiones 4.1.7 y anteriores permite a un atacante autenticado ejecutar comandos shell privilegiados por medio de comandos CLI que…
ModificadaMedia (4.3)0.30%—Fortinet Fortiauthenticator2/2/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado [CWE-284] en el servicio FortiAuthenticator HA versiones 6.3.2 y anteriores, 6.2.x, 6.1.x, 6.0.x puede permitir a un atacante en la misma vlan que la interfaz de administración de HA realizar una conexión directa no autenticada a la base de datos de la FAC
ModificadaAlta (7.1)0.28%—Samsung Bixby Routines10/1/202217/6/2026
Una vulnerabilidad que usa PendingIntent en Bixby Routines anteriores a la versión 3.1.21.8 en Android R(11.0) y 2.6.30.5 en Android Q(10.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención
ModificadaMedia (5.3)0.77%—Fortinet Fortimail5/1/202217/6/2026
Una exposición de información confidencial a un actor no autorizado en Fortinet FortiMail versiones 6.0.9 y anteriores, FortiMail versiones 6.2.4 y anteriores FortiMail versiones 6.4.1 y 6.4.0, permite a un atacante conseguir información potencialmente confidencial de la versión del software por medio de la inspección…
AnalizadaAlta (7.8)0.86%⚠ Explotación activa💥 PoCFortinet Fortios4/1/202217/6/2026
Una vulnerabilidad de descarga de código sin comprobación de integridad en el comando "execute restore src-vis" de FortiOS versiones anteriores a 7.0.3, puede permitir a un atacante local autenticado descargar archivos arbitrarios en el dispositivo por medio de paquetes de actualización especialmente diseñados
ModificadaAlta (7.8)0.29%—Thalesgroup Sentinel Protection Installer20/12/202117/6/2026
Un Control de Acceso Inapropiado de los Recursos de Código Administrados Dinámicamente (DLL) en Thales Sentinel Protection Installer podría permitir una ejecución de código arbitrario
ModificadaMedia (6.7)0.22%—Thalesgroup Sentinel Protection Installer20/12/202117/6/2026
Un Control de Acceso Inapropiado en Thales Sentinel Protection Installer podría permitir a un usuario local escalar privilegios
ModificadaAlta (7.5)0.21%—Fortinet ForticlientFortinet Forticlient Endpoint Management Server16/12/202117/6/2026
Una combinación de una vulnerabilidad de clave criptográfica embebida [CWE-321] en FortiClientEMS versiones 7.0.1 y anteriores, versiones 6.4.6 y anteriores, y una vulnerabilidad de comprobación de certificado inapropiado [CWE-297] en FortiClientWindows, FortiClientLinux y FortiClientMac versiones 7. 0.1 y anteriores,…
ModificadaAlta (7.8)1.2%—Clementine-player Clementine15/12/202117/6/2026
Clementine Music Player versiones hasta 1.3.1, (cuando es usada una DLL GLib versión 2.0.0) es vulnerable a una violación de acceso de lectura en el movimiento de datos en bloque, afectando a la funcionalidad MP3 file parsing en memcpy+0x265. La vulnerabilidad es desencadena cuando el usuario abre un archivo MP3…
ModificadaAlta (7.8)1.2%—Clementine-player Clementine15/12/202117/6/2026
Clementine Music Player versiones hasta 1.3.1, es vulnerable a una violación de acceso de escritura en modo usuario, que afecta a la funcionalidad MP3 file parsing en clementine+0x3aa207. La vulnerabilidad es desencadenada cuando el usuario abre un archivo MP3 diseñado o carga una URL de flujo remoto que es manejada…
ModificadaMedia (6)0.26%—Fortinet Fortios13/12/202117/6/2026
Una funcionalidad oculta en Fortinet FortiOS versiones 7.x anteriores a 7.0.1, FortiOS versiones 6.4.x anteriores a 6.4.7, permite al atacante ejecutar código o comandos no autorizados por medio de operaciones específicas de lectura/escritura hexadecimal
ModificadaAlta (8.8)1.3%—Fortinet Fortiweb9/12/202117/6/2026
Un desbordamiento del búfer en la región heap de la memoria en Fortinet FortiWeb versión 6.4.1 y 6.4.0, versión 6.3.15 y anteriores, versión 6.2.6 y anteriores, permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas al controlador de la API LogReport
ModificadaAlta (8.1)0.58%—Fortinet Fortiauthenticator9/12/202117/6/2026
Una autenticación inapropiada en Fortinet FortiAuthenticator versión 6.4.0, permite al usuario omitir el segundo factor de autenticación por medio de un portal de acceso RADIUS
ModificadaAlta (7.8)0.44%—Fortinet Fortinac9/12/202117/6/2026
Una asignación incorrecta de permisos para recursos críticos en Fortinet FortiNAC versión 9.2.0, versión 9.1.3 y anteriores, versión 8.8.9 y anteriores, permite al atacante conseguir mayores privilegios por medio del acceso a datos confidenciales del sistema
ModificadaMedia (6.7)0.27%—Fortinet Meru Firmware9/12/202117/6/2026
Una violación de los principios de diseño seguro en Fortinet Meru AP versión 8.6.1 y anteriores, versión 8.5.5 y anteriores, permite al atacante ejecutar código o comandos no autorizados por medio de comandos cli diseñados
ModificadaMedia (5.3)0.61%—Fortinet Forticlient9/12/202117/6/2026
Una vulnerabilidad de autorización inapropiada [CWE-285] en FortiClient Windows versiones 7.0.0 y 6.4.6 y anteriores y 6.2.8 y anteriores, puede permitir a un atacante no autenticado omitir el control del filtro web por medio de la modificación del parámetro session-id
ModificadaMedia (4.4)0.36%—Fortinet Forticlient9/12/202117/6/2026
Un control inapropiado de un recurso a lo largo de su vida en Fortinet FortiClientWindows versión 6.4.1 y 6.4.0, versión 6.2.9 y anteriores, versión 6.0.10 y anteriores, permite a un atacante causar una denegación de servicio completa de sus componentes por medio de cambios en los permisos de acceso al directorio
ModificadaAlta (8.8)1.4%—Fortinet Fortiweb9/12/202117/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en los controladores de la API de FortiWeb versiones 6.4.1, 6.4.0 y 6.3.0 hasta 6.3.15, pueden permitir a un atacante autenticado lograr la ejecución de código arbitrario por medio de peticiones especialmente diseñadas
ModificadaMedia (4.9)0.40%—Fortinet Forticlient Enterprise Management Server9/12/202117/6/2026
Una falta de encriptación de datos confidenciales en Fortinet FortiClientEMS versión 7.0.1 y anteriores, versión 6.4.4 y anteriores permite a un atacante la divulgación de información por medio de la inspección de los datos descifrados del navegador
ModificadaCrítica (9.8)1.5%—Fortinet Fortiweb8/12/202117/6/2026
Múltiples vulnerabilidades en el mecanismo de autenticación de confd en las versiones 6.4.1, 6.4.0, 6.3.0 hasta 6.3.15, 6.2.0 hasta 6.2.6, 6.1.0 hasta 6.1.2, 6.0.0 hasta 6.0. 7, incluyendo una instancia de ejecución concurrente usando un recurso compartido con una sincronización no adecuada y una de omisión de…