Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1579 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Fortinet Fortios6/9/202217/6/2026
Una verificación inapropiada de la fuente de un canal de comunicación en Fortinet FortiOS con motor IPS versiones 7.201 hasta 7.214, 7.001 hasta 7.113, 6.001 hasta 6.121, 5.001 hasta 5.258 y anteriores a 4.086, permite a un atacante remoto y no autenticado desencadenar el envío de datos HTML "blocked page" a una…
ModificadaMedia (6.1)0.47%—Fortinet Fortimail6/9/202217/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada durante la generación de la página web [CWE-79] en el Webmail de FortiMail versiones anteriores a 7.2.0 puede permitir a un atacante no autenticado desencadenar un ataque de tipo cross-site scripting (XSS) por medio del envío de mensajes de correo…
ModificadaMedia (5.4)0.43%—Fortinet Fortios6/9/202217/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada durante la generación de páginas web [CWE-79] en FortiOS versión 7.2.0, versiones 6.4.0 hasta 6.4.9, versiones 7.0.0 hasta 7.0.5, puede permitir a un atacante autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado mediante el…
ModificadaMedia (6.5)0.52%—Fortinet Fortiadc6/9/202217/6/2026
Una vulnerabilidad de administración inapropiada de privilegios [CWE-269] en FortiADC versiones 6.2.1 y anteriores, 6.1.5 y anteriores, 6.0.4 y anteriores, 5.4.5 y anteriores y 5.3.7 y anteriores, puede permitir que un atacante remoto autenticado con perfil de usuario restringido modifique los archivos del sistema…
ModificadaAlta (7.5)2.1%—GNU InetutilsMIT Kerberos 5Debian LinuxNetkit-telnet Project Netkit-telnet30/8/202217/6/2026
telnetd en GNU Inetutils versiones hasta 2.3, MIT krb5-appl versiones hasta 1.0.3, y trabajos derivados presenta una desreferencia de puntero NULL por medio de 0xff 0xf7 o 0xff 0xf8. En una instalación típica, la aplicación telnetd sería bloqueada pero el servicio telnet seguiría estando disponible mediante inetd. Sin…
ModificadaMedia (6.1)0.97%—Uninett MOD Auth Mellon22/8/202217/6/2026
Se ha encontrado un fallo en mod_auth_mellon que no sanea correctamente las URL de cierre de sesión. Este problema podría ser usado por un atacante para facilitar los ataques de phishing engañando a usuarios para que visiten la URL de una aplicación web confiable que redirige a un servidor externo y potencialmente…
ModificadaCrítica (10)2.9%💥 PoCMinetest15/8/202217/6/2026
Minetest es un motor de juegos voxel de código abierto que permite modificar y crear juegos fácilmente. En **single player**, un mod puede establecer una configuración global que controla el script Lua cargado para mostrar el menú principal. El script es cargado en cuanto sale de la sesión de juego. El entorno Lua en…
ModificadaAlta (7.8)0.21%—Fortinet FortiadcFortinet FortimailFortinet FortiproxyFortinet Fortios5/8/202217/6/2026
Una vulnerabilidad de cadena de formato [CWE-134] en el intérprete de línea de comandos de FortiADC versión 6.0.0 hasta 6.0.4, FortiADC versión 6.1.0 hasta 6.1.5, FortiADC versión 6.2.0 hasta 6.2.1, FortiProxy versión 1.0.0 hasta 1.0.7, FortiProxy versión 1.1.0 hasta 1.1.6, FortiProxy versión 1.2.0 hasta 1.2.13,…
ModificadaMedia (4.3)0.48%—Fortinet Fortiadc3/8/202217/6/2026
Un cambio de contraseña no verificado en Fortinet FortiADC versiones 6.2.0 hasta 6.2.3, 6.1.x, 6.0.x, 5.x.x, permite a un atacante autenticado omitir la comprobación de la contraseña antigua en el formulario de cambio de contraseña por medio de una petición HTTP diseñada
ModificadaMedia (4.3)0.56%—Fortinet Fortios3/8/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiOS versiones 6.2.0 a 6.2.11, 6.4.0 a 6.4.8 y 7.0.0 a 7.0.5, puede permitir a un atacante autenticado con un perfil de usuario restringido recopilar la información de la suma de comprobación sobre los otros VDOMs por medio de comandos CLI
ModificadaMedia (6.8)0.38%—Hinet Hicos Natural Person Credential Component Client2/8/202217/6/2026
El componente de verificación HiCOS Citizen presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria debido a la insuficiente comprobación de la longitud de los parámetros. Un atacante físico no autenticado puede explotar esta vulnerabilidad para ejecutar código arbitrario, manipular el…
ModificadaMedia (6.8)0.23%—Hinet Hicos Natural Person Credential Component Client20/7/202217/6/2026
El componente de certificado ciudadano del lado del cliente de HiCOS presenta una vulnerabilidad de doble liberación. Un atacante físico no autenticado puede explotar esta vulnerabilidad para corromper la memoria y ejecutar código arbitrario, manipular datos del sistema o terminar el servicio
ModificadaMedia (6.8)0.24%—Hinet Hicos Natural Person Credential Component Client20/7/202217/6/2026
El componente de certificado digital ciudadano del lado del cliente de HICOS presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria cuando lee la tarjeta IC debido a la insuficiente comprobación de la longitud de los parámetros para la información del token. Un atacante físico no…
ModificadaMedia (6.8)0.24%—Hinet Hicos Natural Person Credential Component Client20/7/202217/6/2026
El componente de certificado digital ciudadano del lado del cliente de HiCOS presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria cuando lee la tarjeta IC debido a una comprobación insuficiente de la longitud de los parámetros para el número de la tarjeta. Un atacante físico no…
ModificadaMedia (6.8)0.24%—Hinet Hicos Natural Person Credential Component Client20/7/202217/6/2026
El componente de certificado digital ciudadano del lado del cliente de HiCOS presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria cuando lee la tarjeta IC debido a una comprobación insuficiente de la longitud de los parámetros para la información del Sistema Operativo. Un atacante…
ModificadaAlta (8.1)0.93%—Fortinet Fortideceptor19/7/202217/6/2026
Múltiples vulnerabilidades de salto de ruta relativo [CWE-23] en la interfaz de administración de FortiDeceptor versiones 1.0.0 hasta 3.2.x, 3.3.0 hasta 3.3.2, 4.0.0 hasta 4.0.1, pueden permitir a un atacante remoto y autenticado recuperar y eliminar archivos arbitrarios del sistema de archivos subyacente por medio de…
ModificadaMedia (6.7)0.23%—Fortinet Fortiap-u19/7/202217/6/2026
Una vulnerabilidad de salto de ruta [CWE-22] en FortiAP-U CLI versiones 6.2.0 hasta 6.2.3, 6.0.0 hasta 6.0.4, 5.4.0 hasta 5.4.6, puede permitir a un usuario administrador eliminar y acceder a archivos y datos no autorizados por medio de comandos CLI especialmente diseñados.
ModificadaAlta (8.1)0.68%—Fortinet Fortiddos19/7/202217/6/2026
Una vulnerabilidad en el uso de claves criptográficas embebidas [CWE-321] en la API de FortiDDoS versiones 5.5.0 hasta 5.5.1, 5.4.0 hasta 5.4.2, 5.3.0 hasta 5.3.1, 5.2.0, 5.1.0, puede permitir a un atacante que consiga recuperar la clave de un dispositivo firmar tokens JWT para cualquier dispositivo.
ModificadaMedia (5.4)0.58%—Fortinet Fortiedr19/7/202217/6/2026
Una neutralización inapropiada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiEDR versiones 5.1.0, 5.0.0 hasta 5.0.3 Patch 6 y 4.0.0, permite a un atacante remoto autenticado llevar a cabo un ataque de tipo cross site scripting (XSS) reflejado al inyectar una carga…
ModificadaAlta (7.2)2.2%—Fortinet FortianalyzerFortinet Fortimanager19/7/202217/6/2026
Una neutralización inapropiada de elementos especiales usados en un comando os ("inyección de comando os") en Fortinet FortiManager versiones 7.0.0 hasta 7.0.3, 6.4.0 hasta 6.4.7, 6.2.x y 6.0. x y FortiAnalyzer versión 7.0.0 hasta 7.0.3, versiones 6.4.0 hasta 6.4.7, 6.2.x y 6.0.x, permite a un atacante ejecutar código…
ModificadaAlta (7.1)0.33%—Fortinet Forticlient19/7/202217/6/2026
Una vulnerabilidad de ejecución con privilegios no necesarios [CWE-250] en FortiClientWindows versiones 7.0.0 hasta 7.0.3, 6.4.0 hasta 6.4.7, 6.2.0 hasta 6.2.9, 6.0.0 hasta 6.0.10, puede permitir a un atacante local llevar a cabo una escritura arbitraria de archivos en el sistema.
ModificadaAlta (8.8)0.66%—Fortinet Fortiadc18/7/202217/6/2026
Múltiples vulnerabilidades de neutralización inapropiada de elementos especiales usados en un comando SQL ("Inyección SQL") [CWE-89] en la interfaz de administración de FortiADC versiones 7.0.0 hasta 7.0.1, 5.0.0 hasta 6.2.2, pueden permitir a un atacante autenticado ejecutar código o comandos no autorizados por medio…
ModificadaMedia (6.7)0.27%—Fortinet FortianalyzerFortinet Fortimanager18/7/202217/6/2026
Una vulnerabilidad de encadenamiento de privilegios [CWE-268] en FortiManager y FortiAnalyzer versiones 6.0.x, 6.2.x, 6.4.0 a 6.4.7, 7.0.0 a 7.0.3, puede permitir a un atacante local y autenticado con un shell restringido escalar sus privilegios a root debido a los permisos incorrectos de algunas carpetas y archivos…
ModificadaAlta (8.8)0.98%—Fortinet Fortinac18/7/202217/6/2026
Una vulnerabilidad de contraseña vacía en el archivo de configuración [CWE-258] en FortiNAC versiones 8.3.7 y anteriores, 8.5.2 y anteriores, 8.5.4, 8.6.0, 8.6.5 y anteriores, 8.7.6 y anteriores, 8.8.11 y anteriores, 9.1.5 y anteriores, 9.2.3 y anteriores puede permitir a un atacante autenticado acceder a las bases de…
ModificadaMedia (6.1)0.71%—Fortinet Fortios18/7/202217/6/2026
Una neutralización inapropiada de la entrada durante la generación de la página web ("Cross-site Scripting") [CWE-79] vulnerabilidad en FortiOS versión 7.0.5 y anteriores y 6.4.9 y anteriores puede permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross site scripting (XSS) reflejado en la…