Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1273 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.52%—Fortinet FortiadcFortinet FortianalyzerFortinet FortimailFortinet Fortimanager+98/12/202117/6/2026
Un desbordamiento de búfer [CWE-121] en la biblioteca del cliente TFTP de FortiOS versiones anteriores a 6.4.7 y FortiOS versiones 7.0.0 hasta 7.0.2, puede permitir a un atacante local autenticado lograr una ejecución de código arbitrario por medio de argumentos de línea de comandos especialmente diseñados
ModificadaAlta (8.8)1.2%—Fortinet Fortiweb8/12/202117/6/2026
Múltiples vulnerabilidades de neutralización inapropiada de elementos especiales usados en un comando [CWE-77] en la interfaz de administración de FortiWeb 6.4.1 y anteriores, 6.3.15 y anteriores, 6.2.5 y anteriores pueden permitir a un atacante autenticado ejecutar código o comandos no autorizados por medio de…
ModificadaAlta (7.8)0.26%—Fortinet FortiproxyFortinet Fortios8/12/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado [CWE-284] en el demonio autod de FortiOS versiones 7.0.0, 6.4.6 y anteriores, 6.2.9 y anteriores, 6.0.12 y anteriores y FortiProxy 2.0.1 y anteriores, 1.2.9 y anteriores, puede permitir a un atacante autenticado con pocos privilegios escalar sus privilegios a…
ModificadaAlta (7.8)0.25%—Fortinet ForticlientFortinet Forticlient Enterprise Management Server1/12/202117/6/2026
Una vulnerabilidad de ruta de búsqueda no segura en FortiClientWindows versiones 7.0.0, 6.4.6 y anteriores, 6.2.x, 6.0.x y FortiClientEMS 7.0.0, 6.4.6 y anteriores, 6.2.x, 6.0.x puede permitir a un atacante llevar a cabo un ataque de secuestro de DLL en los dispositivos afectados por medio de una biblioteca de motor…
ModificadaBaja (3.8)0.59%—Fortinet Fortios17/11/202117/6/2026
Una vulnerabilidad de exposición de información confidencial a un actor no autorizado en FortiOS CLI versiones 7.0.0, 6.4.0 a 6.4.6, 6.2.0 a 6.2.9, 6.0.x y 5.6.x, puede permitir a un usuario local y autenticado asignado a un VDOM específico recuperar información de otros VDOMs como la lista de cuentas de administrador…
ModificadaBaja (3.8)0.22%—Fortinet Fortimanager3/11/202117/6/2026
Una vulnerabilidad de exposición de información confidencial a un actor no autorizado [CWE-200] en FortiManager versiones 7.0.1 y anteriores, 6.4.6 y anteriores, 6.2.x, 6.0.x, 5.6.0, puede permitir a un usuario de FortiGate ver scripts de otros ADOMS
ModificadaMedia (5)0.43%—Fortinet Forticlient2/11/202117/6/2026
Una vulnerabilidad de control inapropiado de generación de código [CWE-94] en FortiClientMacOS versiones 7.0.0 y por debajo y 6.4.5 y por debajo, puede permitir a un atacante autenticado secuestrar la cámara de MacOS sin el permiso del usuario por medio del archivo dylib malicioso
ModificadaMedia (5.5)0.22%—Fortinet Fortisiem2/11/202117/6/2026
Un almacenamiento desprotegido de credenciales en Fortinet FortiSIEM Windows Agent versión 4.1.4 y por debajo, permite a un usuario autenticado revelar la contraseña del agente debido al almacenamiento de credenciales en texto plano en los archivos de registro
ModificadaAlta (7.8)0.21%—Fortinet Fortisiem2/11/202117/6/2026
Una administración inapropiada de privilegios en Fortinet FortiSIEM Windows Agent versión 4.1.4 y por debajo, permite a un atacante ejecutar código o comandos privilegiados por medio de scripts powershell
ModificadaAlta (7.5)1.4%—Fortinet Fortiweb2/11/202117/6/2026
Un consumo no controlado de recursos en Fortinet FortiWeb versión 6.4.0, versión 6.3.15 y por debajo, 6.2.5 y por debajo, permite al atacante causar una denegación de servicio para el demonio del servidor web por medio de peticiones HTTP diseñadas
ModificadaCrítica (9.8)1.6%—Fortinet Fortiweb2/11/202117/6/2026
Un desbordamiento del búfer en la región stack de la memoria en Fortinet FortiWeb versión 6.4.0, versión 6.3.15 y por debajo, 6.2.5 y por debajo, permite al atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas
ModificadaAlta (8.8)1.9%—Fortinet Fortiwlm2/11/202117/6/2026
Una neutralización inapropiada de los elementos especiales usados en un comando del Sistema Operativo ('Inyección de Comandos del Sistema Operativo") en Fortinet FortiWLM versión 8.6.1 y por debajo, permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas
ModificadaMedia (6.5)1.00%—Fortinet Fortiwlm2/11/202117/6/2026
Una neutralización inapropiada de los Elementos Especiales usados en un Comando SQL ("Inyección SQ") en Fortinet FortiWLM versión 8.6.1 y por debajo, permite al atacante divulgar información de dispositivos, usuarios y bases de datos por medio de peticiones HTTP diseñadas
ModificadaAlta (7.8)0.33%—Fortinet Forticlient2/11/202117/6/2026
Una vulnerabilidad de autorización inapropiada [CWE-285] en FortiClient para Windows versiones 7.0.1 y por debajo y versiones 6.4.2 y por debajo, puede permitir a un atacante local no privilegiado escalar sus privilegios a SYSTEM por medio de la tubería con nombre responsable de las actualizaciones de Forticlient
ModificadaMedia (6.1)0.58%—Fortinet Fortiportal2/11/202117/6/2026
Múltiples vulnerabilidades de consumo de recursos no controlables en la interfaz web de FortiPortal versiones anteriores a 6.0.6, pueden permitir a un único usuario poco privilegiado inducir una denegación de servicio por medio de múltiples peticiones HTTP
ModificadaAlta (7.5)0.78%—Fortinet Fortiportal2/11/202117/6/2026
Una vulnerabilidad de asignación de memoria con valor de tamaño excesivo en la función de verificación de licencias de FortiPortal versiones anteriores a 6.0.6, puede permitir a un atacante llevar a cabo un ataque de denegación de servicio por medio de blobs de licencia especialmente diseñados
ModificadaMedia (4.3)0.54%—Fortinet Fortiadc2/11/202117/6/2026
Un almacenamiento de texto sin cifrar de información confidencial en la Interfaz Gráfica de Usuario en FortiADC versiones 5.4.3 y por debajo, 6.0.0 y por debajo, puede permitir a un atacante remoto autenticado recuperar alguna información confidencial como las contraseñas LDAP de los usuarios y el secreto compartido…
ModificadaMedia (6.5)0.57%—Fortinet Fortios2/11/202117/6/2026
Una vulnerabilidad de comprobación inapropiada de certificado con desajuste de host [CWE-297] en FortiOS versiones 6.4.6 y por debajo, de puede permitir la conexión a un servidor LDAP malicioso por medio de las opciones de la interfaz gráfica de usuario, conllevando a una divulgación de información confidencial, como…
ModificadaBaja (3.1)0.45%—Fortinet Fortiportal2/11/202117/6/2026
Una ejecución concurrente usando un recurso compartido con una vulnerabilidad de sincronización inapropiada ("Condición de carrera") en la interfaz de la base de datos de clientes de FortiPortal versiones anteriores a 6.0.6, puede permitir a un usuario autenticado y poco privilegiado llevar los datos de la base de…
ModificadaAlta (8.1)0.83%—Fortinet Fortiportal2/11/202117/6/2026
Una vulnerabilidad de restricción inapropiada de referencias a entidades externas XML en el analizador de respuestas XML de FortiPortal versiones anteriores a 6.0.6, puede permitir a un atacante que controle el productor de informes XML consumidos por FortiPortal desencadenar una denegación de servicio o leer archivos…
ModificadaMedia (6.5)0.83%—Fortinet Fortiportal2/11/202117/6/2026
Múltiples vulnerabilidades de consumo de recursos no controlables en la interfaz web de FortiPortal versiones anteriores a 6.0.6, pueden permitir a un único usuario poco privilegiado inducir una denegación de servicio por medio de múltiples peticiones HTTP
ModificadaMedia (4.3)0.51%—Fortinet Fortimanager2/11/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado [CWE-284] en FortiManager versiones 6.4.4 y 6.4.5, puede permitir a un atacante autenticado con un perfil de usuario restringido modificar el estado del túnel VPN de otros VDOMs usando VPN Manager
ModificadaMedia (5.4)0.73%—Fortinet Forticlient Enterprise Management Server2/11/202117/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada [CWE-79] en FortiClientEMS versiones 6.4.1 y por debajo y 6.2.9 y por debajo, puede permitir a un atacante remoto autenticado inyectar scripts/etiquetas maliciosas por medio del parámetro name de varias secciones del servidor
ModificadaMedia (5.4)0.47%—Fortinet Fortianalyzer2/11/202117/6/2026
Una neutralización inapropiada de la entrada durante la generación de una página web ("cross-site scripting") en Fortinet FortiAnalyzer versión 6.0.6 y por debajo, versión 6.4.4, permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones específicamente diseñadas a la GUI de la web
ModificadaMedia (6.5)0.61%—Fortinet Fortisdnconnector6/10/202117/6/2026
Una protección insuficiente de las credenciales en Fortinet FortiSDNConnector versión 1.1.7 y por debajo, permite a un atacante divulgar información de credenciales de dispositivos de terceros por medio de la búsqueda en la página de configuración