Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1273 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.90%—Fortinet Fortios24/9/202017/6/2026
Una vulnerabilidad de registro insuficiente en FortiGate versiones anteriores a 6.4.1, puede permitir que el tráfico de un atacante no autenticado hacia direcciones IP propiedad de Fortinet pase desapercibido.
ModificadaAlta (8.8)2.3%—Fortinet FortianalyzerFortinet Fortitester24/9/202017/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada en FortiAnalyzer versiones anteriores a 6.4.1 y 6.2.5, puede permitir a un atacante autenticado remoto inyectar etiquetas HTML relacionadas con script por medio del parámetro Name de Conectores de Almacenamiento.
ModificadaMedia (6.1)1.2%—Fortinet Fortinac24/9/202017/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada en FortiNAC versiones anteriores a 8.7.2, puede permitir a un atacante autenticado remoto llevar a cabo un ataque de tipo cross site scripting (XSS) almacenado por medio de un UserID de Usuarios Administradores.
AnalizadaMedia (6.5)19%⚠ Explotación activa💥 ExploitFortinet Fortios14/8/202015/8/2026
Una vulnerabilidad de Configuración Predeterminada en FortiOS puede permitir a un atacante no autenticado en la misma subred interceptar información confidencial al hacerse pasar por el servidor LDAP.
AnalizadaCrítica (9.8)45%⚠ Explotación activaFortinet Fortios24/7/20202/10/2026
Una vulnerabilidad de autenticación inapropiada en SSL VPN en FortiOS versiones 6.4.0, 6.2.0 a 6.2.3, 6.0.9 y posteriores, puede resultar en que un usuario sea capaz de iniciar sesión con éxito sin que sea requerido el segundo factor de autenticación (FortiToken) si cambiaron el caso de su nombre de usuario
ModificadaMedia (5.4)0.86%—Fortinet Fortiwlc22/6/202017/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada en FortiWLC versión 8.5.1, permite a un atacante autenticado remoto realizar un ataque de tipo cross site scripting (XSS) almacenado por medio del perfil ESS o el perfil Radius
ModificadaAlta (8.1)1.0%—Fortinet Fortideceptor22/6/202017/6/2026
Una vulnerabilidad de expiración de sesión insuficiente en FortiDeceptor versiones 3.0.0 y posteriores, permite a un atacante reutilizar los ID de sesión de usuario administrador no vencidos para obtener privilegios de administrador, en caso de que el atacante sea capaz de obtener ese ID de sesión por medio de otros…
ModificadaAlta (7.5)2.2%💥 PoCFortinet FortianalyzerFortinet Fortimanager16/6/202017/6/2026
Un uso de una clave criptográfica embebida para cifrar datos de contraseña en la configuración de la CLI en FortiManager versiones 6.2.3 y posteriores, FortiAnalyzer versiones 6.2.3 y posteriores puede permitir a un atacante con acceso a la configuración de la CLI o al archivo de copia de seguridad de la CLI descifrar…
ModificadaAlta (7.5)0.99%—Fortinet Fortios16/6/202017/6/2026
Una vulnerabilidad de almacenamiento de texto claro en un archivo o en el disco (CWE-313) en FortiOS SSL VPN versión 6.2.0 hasta la versión 6.2.2, versión 6.0.9 y anteriores y FortiProxy versión 2.0.0, versión 1.2.9 y anteriores puede permitir que un atacante recupere las credenciales de un usuario de SSL VPN que haya…
ModificadaCrítica (9.8)1.5%—Fortinet Fortisiem Windows Agent4/6/202017/6/2026
Una vulnerabilidad de la ruta de servicio sin comillas en el componente FortiSIEM Windows Agent puede permitir a un atacante alcanzar privilegios elevados por medio de la ruta de servicio del ejecutable AoWinAgt
ModificadaMedia (5.4)0.86%—Fortinet Fortianalyzer4/6/202017/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada en el Admin Profile de FortiAnalyzer puede permitir a un atacante autenticado remoto llevar a cabo un ataque de tipo cross site scripting (XSS) almacenado mediante el Área Description
ModificadaMedia (5.5)1.1%—Fortinet Forticlient4/6/202017/6/2026
El uso de una clave criptográfica embebida para cifrar datos confidenciales de seguridad en el almacenamiento local y la configuración en FortiClient para Windows versiones anteriores a 6.4.0, puede permitir a un atacante con acceso al almacenamiento local o al archivo de copia de seguridad de la configuración…
ModificadaAlta (7.8)0.53%—Fortinet Forticlient1/6/202017/6/2026
Una Vulnerabilidad de Archivos Temporales No Seguros en FortiClient para Windows versiones 6.2.1 y posteriores, puede permitir a un usuario local alcanzar privilegios elevados por medio del agotamiento del conjunto de nombres de archivos temporales combinado con un ataque de enlace simbólico.
ModificadaMedia (6.5)1.3%—Fortinet Fortiap-sFortinet Fortiap-w2Fortinet Fortiap-u1/6/202017/6/2026
Una comprobación de entrada inapropiada en FortiAP-S/W2 versiones 6.2.0 hasta 6.2.2, versiones 6.0.5 y por debajo, FortiAP-U versiones 6.0.1 y por debajo, la consola de administración de la CLI puede permitir a administradores no autorizados sobrescribir los archivos de sistema por medio comandos tcpdump especialmente…
ModificadaCrítica (9.8)78%—Fortinet FortimailFortinet Fortivoice27/4/202017/6/2026
Una vulnerabilidad de autenticación inapropiada en FortiMail versiones 5.4.10, 6.0.7, 6.2.2 y anteriores y en FortiVoiceEntreprise versiones 6.0.0 y 6.0.1, puede permitir a un atacante remoto no autenticado acceder al sistema como usuario legítimo al solicitar un cambio de contraseña por medio de la interfaz de…
ModificadaMedia (6.5)1.2%—Fortinet Fortiadc Firmware7/4/202017/6/2026
Una vulnerabilidad de autorización inapropiada en FortiADC puede permitir a un usuario autenticado remoto con bajos privilegios llevar a cabo determinadas acciones, como reiniciar el sistema.
ModificadaMedia (5.4)0.63%—Fortinet Fortiadc Firmware7/4/202017/6/2026
Una vulnerabilidad de neutralización de entrada inapropiada en el panel de FortiADC puede permitir a un atacante autenticado llevar a cabo un ataque de tipo cross site scripting (XSS) por medio del parámetro name.
ModificadaAlta (7.5)2.4%—Fortinet FortianalyzerFortinet Fortiap-sFortinet Fortiap-w2Fortinet Fortimanager+17/4/202017/6/2026
Una vulnerabilidad de Consumo No Controlado de Recursos en Fortinet FortiSwitch por debajo de las versiones 3.6.11, 6.0.6 y 6.2.2, FortiAnalyzer por debajo de las versiones 6.2.3, FortiManager por debajo de las funciones 6.2.3 y FortiAP-S/W2 por debajo de las versiones 6.2.2, puede permitir a un atacante causar una…
ModificadaAlta (8.8)1.3%—Fortinet Fortios2/4/202017/6/2026
Una vulnerabilidad de control externo de sistema en FortiOS, puede permitir a un usuario autenticado y regular cambiar la configuración de enrutamiento del dispositivo por medio de una conexión al componente ZebOS.
ModificadaAlta (8.8)1.7%—Fortinet Fortibalancer 400 FirmwareFortinet Fortibalancer 1000 FirmwareFortinet Fortibalancer 2000 FirmwareFortinet Fortibalancer 3000 Firmware19/3/202017/6/2026
En FortiBalancer 400, 1000, 2000 y 3000, se detectó una vulnerabilidad de acceso remoto a una plataforma específica que puede permitir a un usuario remoto conseguir acceso privilegiado a los sistemas afectados usando SSH. La vulnerabilidad es causada mediante un error de configuración y no es el resultado de un…
ModificadaAlta (8.8)1.7%—Fortinet Fortibalancer 400 FirmwareFortinet Fortibalancer 1000 FirmwareFortinet Fortibalancer 2000 FirmwareFortinet Fortibalancer 3000 Firmware19/3/202017/6/2026
En FortiBalancer 400, 1000, 2000 y 3000, se detectó una vulnerabilidad de acceso remoto a una plataforma específica que puede permitir a un usuario remoto conseguir acceso privilegiado a los sistemas afectados usando SSH. La vulnerabilidad es causada mediante un error de configuración y no es el resultado de un…
ModificadaAlta (8.8)2.3%—Fortinet Fortibalancer 400 FirmwareFortinet Fortibalancer 1000 FirmwareFortinet Fortibalancer 2000 FirmwareFortinet Fortibalancer 3000 Firmware19/3/202017/6/2026
En FortiBalancer 400, 1000, 2000 y 3000, se detectó una vulnerabilidad de acceso remoto a una plataforma específica que puede permitir a un usuario remoto conseguir acceso privilegiado a los sistemas afectados usando SSH. La vulnerabilidad es causada mediante un error de configuración y no es el resultado de un…
ModificadaMedia (5.4)0.80%—Fortinet Fortiweb17/3/202017/6/2026
Una vulnerabilidad de neutralización inapropiada de entrada en FortiWeb, permite a un atacante autenticado remoto realizar un ataque de tipo cross-site scripting (XSS) almacenado por medio del Disclaimer Description de un Replacement Message.
ModificadaMedia (6.1)0.70%—Fortinet Fortios15/3/202017/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en FortiOS versiones 6.2.1, 6.2.0, 6.0.8 y por debajo hasta 5.4.0, bajo la Interfaz de Usuario Web de administración puede permitir a un atacante llevar a cabo un ataque de redireccionamiento de URL por medio de una petición específicamente diseñada para la…
ModificadaAlta (8.8)0.47%—Fortinet Fortimanager15/3/202017/6/2026
Una vulnerabilidad de Verificación Insuficiente de la Autenticidad de Datos en FortiManager versiones 6.2.1, 6.2.0, 6.0.6 y por debajo, puede permitir a un atacante no autenticado llevar a cabo un ataque de tipo Cross-Site WebSocket Hijacking (CSWSH).
Orbitaley — Vulnerabilidades