Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1579 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.1%—Fortinet Fortitester3/1/202317/6/2026
Múltiples vulnerabilidades de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') [CWE-78] en FortiTester 7.1.0, 7.0 todas las versiones, 4.0.0 a 4.2.0, 2.3.0 a 3.9.1 pueden permitir que un atacante autenticado ejecute comandos…
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 PoCFortinet FortiosFortinet Fortiproxy2/1/202317/6/2026
Una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico [CWE-122] en FortiOS SSL-VPN 7.2.0 a 7.2.2, 7.0.0 a 7.0.8, 6.4.0 a 6.4.10, 6.2.0 a 6.2.11, 6.0 .15 y anteriores y FortiProxy SSL-VPN 7.2.0 hasta 7.2.1, 7.0.7 y anteriores pueden permitir que un atacante remoto no autenticado ejecute código o…
ModificadaMedia (4.6)0.19%—GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+426/12/202217/6/2026
Ciertos productos de General Electric Renewable Energy almacenan credenciales de texto plano en la memoria flash. Esto afecta a iNET e iNET II anteriores a 8.3.0.
ModificadaCrítica (9.8)0.74%—GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+426/12/202217/6/2026
Ciertos productos de General Electric Renewable Energy tienen una función oculta para el acceso remoto no autenticado al shell de configuración del dispositivo. Esto afecta a iNET e iNET II anteriores a 8.3.0.
ModificadaCrítica (9.1)0.64%—GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+426/12/202217/6/2026
Ciertos productos de General Electric Renewable Energy permiten a los atacantes utilizar un código para activar un reinicio en la configuración predeterminada de fábrica. Esto afecta a iNET e iNET II anteriores a 8.3.0, SD anteriores a 6.4.7, TD220X anteriores a 2.0.16 y TD220MAX anteriores a 1.2.6.
ModificadaCrítica (9.8)0.36%—GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+426/12/202217/6/2026
Ciertos productos de General Electric Renewable Energy descargan firmware sin una verificación de integridad. Esto afecta a iNET e iNET II anteriores a 8.3.0, SD anteriores a 6.4.7, TD220X anteriores a 2.0.16 y TD220MAX anteriores a 1.2.6.
ModificadaCrítica (9.8)0.30%—GE Inet 900 FirmwareGE Inet II 900 FirmwareGE SD1 FirmwareGE SD2 Firmware+426/12/202217/6/2026
Ciertos productos de General Electric Renewable Energy tienen una potencia de cifrado inadecuada. Esto afecta a iNET e iNET II anteriores a 8.3.0.
ModificadaMedia (5.4)0.40%—Fortinet Fortios6/12/202217/6/2026
Una neutralización inadecuada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiOS 6.0.7 - 6.0.15, 6.2.2 - 6.2.12, 6.4.0 - 6.4.9 y 7.0.0 - 7.0. 3 permite a un atacante privilegiado ejecutar código o comandos no autorizados mediante el almacenamiento de payloads maliciosos…
ModificadaMedia (5.4)0.46%—Fortinet Fortisoar6/12/202217/6/2026
La neutralización incorrecta de la entrada durante la generación de la página web [CWE-79] en FortiSOAR 7.0.0 hasta 7.0.3 y 7.2.0 puede permitir que un atacante autenticado inyecte etiquetas HTML a través de campos de entrada de varios componentes dentro de FortiSOAR.
ModificadaCrítica (9.8)0.95%—Fortinet FortiproxyFortinet Fortios6/12/202217/6/2026
Una omisión de autenticación por vulnerabilidad de datos supuestamente inmutables [CWE-302] en el componente de inicio de sesión SSH de FortiOS 7.2.0, 7.0.0 a 7.0.7, 6.4.0 a 6.4.9, 6.2 todas las versiones, 6.0 todas las versiones y FortiProxy SSH El componente de inicio de sesión 7.0.0 a 7.0.5, 2.0.0 a 2.0.10, 1.2.0…
ModificadaMedia (6.5)0.79%—Fortinet Fortiadc6/12/202217/6/2026
Múltiples instancias de vulnerabilidad de validación de entrada incorrecta en Fortinet FortiADC versión 7.1.0, versión 7.0.0 a 7.0.2 y versión 6.2.4 y anteriores permiten a un atacante autenticado recuperar archivos con una extensión específica del sistema Linux subyacente a través de solicitudes HTTP manipuladas.
ModificadaAlta (8.8)0.78%—Fortinet Fortiadc6/12/202217/6/2026
Una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de Comando SQL ("Inyección SQL") en Fortinet FortiADC versión 7.1.0, versión 7.0.0 a 7.0.2 y versión 6.2.4 y anteriores permite a un atacante autenticado ejecutar código no autorizado o comandos a través de solicitudes HTTP…
ModificadaAlta (7.5)0.65%—Fortinet FortideceptorFortinet Fortisandbox6/12/202217/6/2026
Una vulnerabilidad de registro insuficiente [CWE-778] en las versiones 4.0.0 a 4.0.2, 3.2.0 a 3.2.3 y 3.1.0 a 3.1.5 de FortiSandbox y las versiones 4.2.0, 4.1.0 a 4.1.1 de FortiDeceptor. 4.0.0 a 4.0.2, 3.3.0 a 3.3.3, 3.2.0 a 3.2.2, 3.1.0 a 3.1.1 y 3.0.0 a 3.0.2 pueden permitir que un atacante remoto ingrese…
ModificadaMedia (5.9)0.64%—Gl-inet Goodcloud1/12/202217/6/2026
En GL.iNet Goodcloud 1.0, el diseño inseguro permite a un atacante remoto acceder al panel de administración de los dispositivos.
ModificadaAlta (7.4)0.65%—Gl-inet Goodcloud1/12/202217/6/2026
En GL.iNet Goodcloud 1.1 El control de acceso incorrecto permite a un atacante remoto acceder/cambiar la configuración de los dispositivos.
ModificadaBaja (2.7)0.59%—Fortinet FortianalyzerFortinet Fortimanager25/11/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiManager 7.2.0, 7.0.0 a 7.0.3, 6.4.0 a 6.4.7, 6.2.0 a 6.2.9, 6.0.0 a 6.0.11 y FortiAnalyzer 7.2 .0, 7.0.0 a 7.0.3, 6.4.0 a 6.4.8, 6.2.0 a 6.2.10, 6.0.0 a 6.0.12 pueden permitir que un usuario administrador remoto y autenticado asignado a un ADOM…
ModificadaMedia (5.5)0.18%—Fortinet Fortisoar2/11/202217/6/2026
Una autenticación faltante para una vulnerabilidad de función crítica en Fortinet FortiSOAR 6.4.0 - 6.4.4 y 7.0.0 - 7.0.3 y 7.2.0 permite a un atacante revelar información iniciando sesión en la base de datos usando una cuenta privilegiada sin contraseña.
ModificadaMedia (5.4)0.75%—Fortinet FortianalyzerFortinet Fortimanager2/11/202217/6/2026
Existe una neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web [CWE-79] en FortiManager y FortiAnalyzer 6.0.0 todas las versiones, 6.2.0 todas las versiones, 6.4.0 a 6.4.8 y 7.0.0 a 7.0.4. Las plantillas de informes pueden permitir que un atacante de bajo nivel de privilegios…
ModificadaMedia (5.5)0.18%—Fortinet Fortiedr2/11/202217/6/2026
Un control inadecuado de un recurso a través de su vulnerabilidad de vida útil [CWE-664] en FortiEDR CollectorWindows 4.0.0 a 4.1, 5.0.0 a 5.0.3.751, 5.1.0 puede permitir que un usuario privilegiado finalice los procesos de FortiEDR con herramientas especiales y omita la protección EDR.
ModificadaMedia (6.5)0.39%—Fortinet Fortimail2/11/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiMail 7.2.0, 7.0.0 a 7.0.3, 6.4 todas las versiones, 6.2 todas las versiones, 6.0 todas las versiones puede permitir que un usuario administrador autenticado asignado a un dominio específico acceda y modifique información de otros dominios a través de…
ModificadaCrítica (9.8)0.74%—Fortinet Fortiadc2/11/202217/6/2026
Existe un manejo inadecuado de la vulnerabilidad de solicitud con formato incorrecto [CWE-228] en FortiADC 5.0 todas las versiones, 6.0.0 todas las versiones, 6.1.0 todas las versiones, 6.2.0 a 6.2.3 y 7.0.0 a 7.0.2. Esto puede permitir a un atacante remoto sin privilegios eludir alguna protección del Firewall de…
ModificadaMedia (4.3)23%—Fortinet Fortios2/11/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiOS versión 7.2.0 y versiones 7.0.0 a 7.0.7 puede permitir que un usuario remoto de solo lectura autenticado modifique la configuración de la interfaz a través de la API.
ModificadaMedia (6.1)1.9%💥 PoCFortinet Fortiadc2/11/202217/6/2026
Una neutralización inadecuada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiADC 7.0.0 - 7.0.2 y 6.2.0 - 6.2.4 permite a un atacante ejecutar código o comandos no autorizados a través de la URL y los campos de Usuario observado en las vistas de registro de tráfico y…
ModificadaMedia (5.4)0.49%—Fortinet Fortideceptor2/11/202217/6/2026
Una neutralización inadecuada de la vulnerabilidad de entrada durante la generación de páginas web [CWE-79] en la interfaz de administración de FortiDeceptor 4.2.0, 4.1.0 a 4.1.1, 4.0.2 puede permitir que un usuario autenticado realice un ataque de cross site scripting (XSS) a través de enviar solicitudes con una ID…
ModificadaMedia (6.7)0.19%—Fortinet Fortitester2/11/202217/6/2026
Una vulnerabilidad de funcionalidad oculta [CWE-1242] en FortiTester CLI 2.3.0 a 3.9.1, 4.0.0 a 4.2.0, 7.0.0 a 7.1.0 puede permitir que un usuario local privilegiado obtenga un shell root en el dispositivo a través de un comando indocumentado.