Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1579 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Fortinet Fortitester | 3/1/2023 | 17/6/2026 | Múltiples vulnerabilidades de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') [CWE-78] en FortiTester 7.1.0, 7.0 todas las versiones, 4.0.0 a 4.2.0, 2.3.0 a 3.9.1 pueden permitir que un atacante autenticado ejecute comandos… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 PoC | Fortinet FortiosFortinet Fortiproxy | 2/1/2023 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico [CWE-122] en FortiOS SSL-VPN 7.2.0 a 7.2.2, 7.0.0 a 7.0.8, 6.4.0 a 6.4.10, 6.2.0 a 6.2.11, 6.0 .15 y anteriores y FortiProxy SSL-VPN 7.2.0 hasta 7.2.1, 7.0.7 y anteriores pueden permitir que un atacante remoto no autenticado ejecute código o… | |
| Modificada | Media (4.6) | 0.19% | — | GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+4 | 26/12/2022 | 17/6/2026 | Ciertos productos de General Electric Renewable Energy almacenan credenciales de texto plano en la memoria flash. Esto afecta a iNET e iNET II anteriores a 8.3.0. | |
| Modificada | Crítica (9.8) | 0.74% | — | GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+4 | 26/12/2022 | 17/6/2026 | Ciertos productos de General Electric Renewable Energy tienen una función oculta para el acceso remoto no autenticado al shell de configuración del dispositivo. Esto afecta a iNET e iNET II anteriores a 8.3.0. | |
| Modificada | Crítica (9.1) | 0.64% | — | GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+4 | 26/12/2022 | 17/6/2026 | Ciertos productos de General Electric Renewable Energy permiten a los atacantes utilizar un código para activar un reinicio en la configuración predeterminada de fábrica. Esto afecta a iNET e iNET II anteriores a 8.3.0, SD anteriores a 6.4.7, TD220X anteriores a 2.0.16 y TD220MAX anteriores a 1.2.6. | |
| Modificada | Crítica (9.8) | 0.36% | — | GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+4 | 26/12/2022 | 17/6/2026 | Ciertos productos de General Electric Renewable Energy descargan firmware sin una verificación de integridad. Esto afecta a iNET e iNET II anteriores a 8.3.0, SD anteriores a 6.4.7, TD220X anteriores a 2.0.16 y TD220MAX anteriores a 1.2.6. | |
| Modificada | Crítica (9.8) | 0.30% | — | GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+4 | 26/12/2022 | 17/6/2026 | Ciertos productos de General Electric Renewable Energy tienen una potencia de cifrado inadecuada. Esto afecta a iNET e iNET II anteriores a 8.3.0. | |
| Modificada | Media (5.4) | 0.40% | — | Fortinet Fortios | 6/12/2022 | 17/6/2026 | Una neutralización inadecuada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiOS 6.0.7 - 6.0.15, 6.2.2 - 6.2.12, 6.4.0 - 6.4.9 y 7.0.0 - 7.0. 3 permite a un atacante privilegiado ejecutar código o comandos no autorizados mediante el almacenamiento de payloads maliciosos… | |
| Modificada | Media (5.4) | 0.46% | — | Fortinet Fortisoar | 6/12/2022 | 17/6/2026 | La neutralización incorrecta de la entrada durante la generación de la página web [CWE-79] en FortiSOAR 7.0.0 hasta 7.0.3 y 7.2.0 puede permitir que un atacante autenticado inyecte etiquetas HTML a través de campos de entrada de varios componentes dentro de FortiSOAR. | |
| Modificada | Crítica (9.8) | 0.95% | — | Fortinet FortiproxyFortinet Fortios | 6/12/2022 | 17/6/2026 | Una omisión de autenticación por vulnerabilidad de datos supuestamente inmutables [CWE-302] en el componente de inicio de sesión SSH de FortiOS 7.2.0, 7.0.0 a 7.0.7, 6.4.0 a 6.4.9, 6.2 todas las versiones, 6.0 todas las versiones y FortiProxy SSH El componente de inicio de sesión 7.0.0 a 7.0.5, 2.0.0 a 2.0.10, 1.2.0… | |
| Modificada | Media (6.5) | 0.79% | — | Fortinet Fortiadc | 6/12/2022 | 17/6/2026 | Múltiples instancias de vulnerabilidad de validación de entrada incorrecta en Fortinet FortiADC versión 7.1.0, versión 7.0.0 a 7.0.2 y versión 6.2.4 y anteriores permiten a un atacante autenticado recuperar archivos con una extensión específica del sistema Linux subyacente a través de solicitudes HTTP manipuladas. | |
| Modificada | Alta (8.8) | 0.78% | — | Fortinet Fortiadc | 6/12/2022 | 17/6/2026 | Una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de Comando SQL ("Inyección SQL") en Fortinet FortiADC versión 7.1.0, versión 7.0.0 a 7.0.2 y versión 6.2.4 y anteriores permite a un atacante autenticado ejecutar código no autorizado o comandos a través de solicitudes HTTP… | |
| Modificada | Alta (7.5) | 0.65% | — | Fortinet FortideceptorFortinet Fortisandbox | 6/12/2022 | 17/6/2026 | Una vulnerabilidad de registro insuficiente [CWE-778] en las versiones 4.0.0 a 4.0.2, 3.2.0 a 3.2.3 y 3.1.0 a 3.1.5 de FortiSandbox y las versiones 4.2.0, 4.1.0 a 4.1.1 de FortiDeceptor. 4.0.0 a 4.0.2, 3.3.0 a 3.3.3, 3.2.0 a 3.2.2, 3.1.0 a 3.1.1 y 3.0.0 a 3.0.2 pueden permitir que un atacante remoto ingrese… | |
| Modificada | Media (5.9) | 0.64% | — | Gl-inet Goodcloud | 1/12/2022 | 17/6/2026 | En GL.iNet Goodcloud 1.0, el diseño inseguro permite a un atacante remoto acceder al panel de administración de los dispositivos. | |
| Modificada | Alta (7.4) | 0.65% | — | Gl-inet Goodcloud | 1/12/2022 | 17/6/2026 | En GL.iNet Goodcloud 1.1 El control de acceso incorrecto permite a un atacante remoto acceder/cambiar la configuración de los dispositivos. | |
| Modificada | Baja (2.7) | 0.59% | — | Fortinet FortianalyzerFortinet Fortimanager | 25/11/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiManager 7.2.0, 7.0.0 a 7.0.3, 6.4.0 a 6.4.7, 6.2.0 a 6.2.9, 6.0.0 a 6.0.11 y FortiAnalyzer 7.2 .0, 7.0.0 a 7.0.3, 6.4.0 a 6.4.8, 6.2.0 a 6.2.10, 6.0.0 a 6.0.12 pueden permitir que un usuario administrador remoto y autenticado asignado a un ADOM… | |
| Modificada | Media (5.5) | 0.18% | — | Fortinet Fortisoar | 2/11/2022 | 17/6/2026 | Una autenticación faltante para una vulnerabilidad de función crítica en Fortinet FortiSOAR 6.4.0 - 6.4.4 y 7.0.0 - 7.0.3 y 7.2.0 permite a un atacante revelar información iniciando sesión en la base de datos usando una cuenta privilegiada sin contraseña. | |
| Modificada | Media (5.4) | 0.75% | — | Fortinet FortianalyzerFortinet Fortimanager | 2/11/2022 | 17/6/2026 | Existe una neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web [CWE-79] en FortiManager y FortiAnalyzer 6.0.0 todas las versiones, 6.2.0 todas las versiones, 6.4.0 a 6.4.8 y 7.0.0 a 7.0.4. Las plantillas de informes pueden permitir que un atacante de bajo nivel de privilegios… | |
| Modificada | Media (5.5) | 0.18% | — | Fortinet Fortiedr | 2/11/2022 | 17/6/2026 | Un control inadecuado de un recurso a través de su vulnerabilidad de vida útil [CWE-664] en FortiEDR CollectorWindows 4.0.0 a 4.1, 5.0.0 a 5.0.3.751, 5.1.0 puede permitir que un usuario privilegiado finalice los procesos de FortiEDR con herramientas especiales y omita la protección EDR. | |
| Modificada | Media (6.5) | 0.39% | — | Fortinet Fortimail | 2/11/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiMail 7.2.0, 7.0.0 a 7.0.3, 6.4 todas las versiones, 6.2 todas las versiones, 6.0 todas las versiones puede permitir que un usuario administrador autenticado asignado a un dominio específico acceda y modifique información de otros dominios a través de… | |
| Modificada | Crítica (9.8) | 0.74% | — | Fortinet Fortiadc | 2/11/2022 | 17/6/2026 | Existe un manejo inadecuado de la vulnerabilidad de solicitud con formato incorrecto [CWE-228] en FortiADC 5.0 todas las versiones, 6.0.0 todas las versiones, 6.1.0 todas las versiones, 6.2.0 a 6.2.3 y 7.0.0 a 7.0.2. Esto puede permitir a un atacante remoto sin privilegios eludir alguna protección del Firewall de… | |
| Modificada | Media (4.3) | 23% | — | Fortinet Fortios | 2/11/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiOS versión 7.2.0 y versiones 7.0.0 a 7.0.7 puede permitir que un usuario remoto de solo lectura autenticado modifique la configuración de la interfaz a través de la API. | |
| Modificada | Media (6.1) | 1.9% | 💥 PoC | Fortinet Fortiadc | 2/11/2022 | 17/6/2026 | Una neutralización inadecuada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiADC 7.0.0 - 7.0.2 y 6.2.0 - 6.2.4 permite a un atacante ejecutar código o comandos no autorizados a través de la URL y los campos de Usuario observado en las vistas de registro de tráfico y… | |
| Modificada | Media (5.4) | 0.49% | — | Fortinet Fortideceptor | 2/11/2022 | 17/6/2026 | Una neutralización inadecuada de la vulnerabilidad de entrada durante la generación de páginas web [CWE-79] en la interfaz de administración de FortiDeceptor 4.2.0, 4.1.0 a 4.1.1, 4.0.2 puede permitir que un usuario autenticado realice un ataque de cross site scripting (XSS) a través de enviar solicitudes con una ID… | |
| Modificada | Media (6.7) | 0.19% | — | Fortinet Fortitester | 2/11/2022 | 17/6/2026 | Una vulnerabilidad de funcionalidad oculta [CWE-1242] en FortiTester CLI 2.3.0 a 3.9.1, 4.0.0 a 4.2.0, 7.0.0 a 7.1.0 puede permitir que un usuario local privilegiado obtenga un shell root en el dispositivo a través de un comando indocumentado. |