Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1273 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.62% | — | Fortinet FortiapFortinet Fortiap-sFortinet Fortiap-uFortinet Fortiap-w2 | 15/3/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de sistema en el FortiAP-S/W2 versiones 6.2.1, 6.2.0, 6.0.5 y por debajo, FortiAP versiones 6.0.5 y por debajo y FortiAP-U versiones por debajo de 6.0.0, bajo la consola de administración de la CLI puede permitir a administradores no autorizados ejecutar comandos arbitrarios… | |
| Modificada | Alta (7.8) | 0.60% | — | Fortinet ForticlientFortinet Forticlient Virtual Private Network | 15/3/2020 | 17/6/2026 | Una vulnerabilidad de Ruta de Búsqueda No Segura en FortiClient for Windows online installer versiones 6.2.3 y por debajo, puede permitir que un atacante local, con control sobre el directorio en el cual reside los archivos FortiClientOnlineInstaller.exe y FortiClientVPNOnlineInstaller.exe, ejecute código arbitrario… | |
| Modificada | Alta (7.8) | 0.60% | — | Fortinet Forticlient Emergency Management Server | 15/3/2020 | 17/6/2026 | Una vulnerabilidad de Ruta de búsqueda No Segura en FortiClient EMS online installer versiones 6.2.1 y por debajo, puede permitir que un atacante local, con control sobre el directorio en el archivo FortiClientEMSOnlineInstaller.exe, ejecute código arbitrario en el sistema por medio de una carga de archivos maliciosos… | |
| Modificada | Media (5.4) | 0.55% | — | Fortinet Fortiadc | 13/3/2020 | 17/6/2026 | Una vulnerabilidad de neutralización de entrada inapropiada en Fortinet FortiADC versiones anteriores a 5.3.3, puede permitir a un atacante ejecutar un ataque de tipo Cross Site Scripting (XSS) almacenado por medio de un campo en la interfaz de traffic group. | |
| Modificada | Media (6.5) | 0.86% | — | Fortinet Fortiweb | 13/3/2020 | 17/6/2026 | Una vulnerabilidad de exposición de información en el CLI de Fortinet FortiWeb versiones 6.2.0 y anteriores, puede permitir a un usuario autentificado visualizar información confidencial que está siendo registrada por medio de comandos de depuración de diagnóstico. | |
| Modificada | Alta (8.8) | 0.56% | — | Fortinet Fortisiem | 12/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la interfaz de usuario de Fortinet FortiSIEM versión 5.2.5, podría permitir a un atacante no autenticado remoto llevar a cabo acciones arbitrarias usando una sesión de usuario autenticado, al persuadir a la víctima a seguir un enlace malicioso. | |
| Modificada | Media (5.4) | 0.84% | — | Fortinet Fortiisolator | 12/3/2020 | 17/6/2026 | Una neutralización inapropiada de la vulnerabilidad de entrada en la URL Description en Fortinet FortiIsolator versión 1.2.2, permite a un atacante autenticado remoto llevar a cabo un ataque de tipo cross site scripting (XSS). | |
| Modificada | Crítica (9.8) | 2.2% | 💥 PoC | Fortinet Forticlient | 12/3/2020 | 17/6/2026 | Una vulnerabilidad de ruta de servicio no citada en el componente FortiTray de FortiClient de FortiClientWindows versiones v6.2.2 y anteriores, permite a un atacante alcanzar privilegios elevados por medio de la ruta de servicio ejecutable de FortiClientConsole. | |
| Modificada | Media (6.1) | 1.00% | — | Fortinet Fortiweb | 12/3/2020 | 17/6/2026 | Una vulnerabilidad de Neutralización de Entrada Inapropiada en el Anomaly Detection Parameter Name en Fortinet FortiWeb versiones 6.0.5, 6.2.0 y 6.1.1, puede permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo Cross Site Scripting (XSS). | |
| Modificada | Alta (7.5) | 1.2% | — | Hashicorp Sentinel | 14/2/2020 | 17/6/2026 | HashiCorp Sentinel versiones hasta 0.10.1, analizó incorrectamente la negación en determinadas expresiones de la política. Corregido en la versión 0.10.2. | |
| Modificada | Alta (7.1) | 0.44% | — | Fortinet Forticlient | 7/2/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en FortiClient para Linux versiones 6.2.1 y posteriores, puede permitir a un usuario con privilegios bajos sobrescribir los archivos del sistema como root con contenido arbitrario por medio del archivo de copia de seguridad del sistema mediante peticiones de cliente IPC… | |
| Modificada | Media (6.5) | 1.4% | — | Fortinet Forticlient | 6/2/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer de la pila en FortiClient para Linux versiones 6.2.1 y posteriores, puede permitir a un usuario con privilegios bajos causar que los procesos de FortiClient se ejecuten bajo bloqueos de los privilegios root mediante el envío de peticiones del cliente IPC de tipo… | |
| Modificada | Media (6.5) | 1.4% | — | Fortinet Forticlient | 6/2/2020 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en FortiClient para Linux versiones 6.2.1 y posteriores, puede permitir a un usuario con privilegios bajos causar que los procesos de FortiClient se ejecuten bajo bloqueos de los privilegios root mediante el envío de peticiones del cliente IPC especialmente diseñadas… | |
| Modificada | Alta (7.8) | 0.52% | — | Fortinet Forticlient | 6/2/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en FortiClient para Linux versiones 6.2.1 y posteriores, puede permitir a un usuario con privilegios bajos ejecutar comandos del sistema con privilegios de root mediante una inyección de peticiones del cliente IPC de tipo "ExportLogs" especialmente diseñadas hacia el… | |
| Modificada | Crítica (9.8) | 2.2% | — | Fortinet Fortimanager | 4/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad en FortiManager versiones 5.2.1 y anteriores y versiones 5.0.10 y anteriores, en la página de respaldo FTP de la Interfaz de Usuario Web. | |
| Modificada | Media (5.4) | 0.79% | — | Fortinet Fortimanager | 4/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) en FortiManager versiones 5.2.1 y anteriores y versiones 5.0.10 y anteriores, por medio de un parámetro no especificado en la página del servicio de actualización automática de FortiWeb. | |
| Modificada | Alta (8.8) | 5.6% | — | Fortinet Fortimanager | 4/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección de Comandos en FortiManager versiones 5.2.1 y anteriores y FortiManager versiones 5.0.10 y anteriores, por medio de vectores no especificados, lo que podría permitir a un usuario malicioso ejecutar comandos de sistema cuando realiza un reporte. | |
| Modificada | Media (5.4) | 0.62% | — | Fortinet Fortisiem | 28/1/2020 | 17/6/2026 | Una vulnerabilidad de Neutralización Inadecuada de Entrada en los parámetros description y title de un Programa de Mantenimiento de Dispositivo en FortiSIEM versión 5.2.5 y por debajo, puede permitir a un atacante autenticado remoto llevar a cabo un ataque de tipo Cross Site Scripting (XSS) Almacenado mediante la… | |
| Modificada | Alta (7.2) | 1.00% | — | Fortinet Fortimail | 23/1/2020 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en la Interfaz de Usuario Web del administrador de FortiMail versiones 6.2.0, 6.0.0 hasta 6.0.6, 5.4.10 y posteriores, puede permitir a administradores acceder a la consola web, a la que no deberían estar autorizados. | |
| Modificada | Media (4.9) | 1.3% | 💥 PoC | Fortinet Fortimail | 23/1/2020 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en la Interfaz de Usuario Web del administrador de FortiMail versiones 6.2.0, 6.0.0 hasta 6.0.6, 5.4.10 y posteriores, puede permitir a administradores llevar a cabo descargas de la configuración de respaldo del sistema, a la que no deberían estar autorizados. | |
| Modificada | Media (5.5) | 0.19% | — | Fortinet Fortios | 23/1/2020 | 17/6/2026 | Una comprobación inapropiada de permisos o valores en la consola de la CLI puede permitir a un usuario no privilegiado obtener claves privadas en texto plano de Fortinet FortiOS de los certificados locales incorporados del sistema mediante la desconfiguración de la contraseña de cifrado de claves en FortiOS versión… | |
| Modificada | Crítica (9.8) | 1.1% | — | Fortinet Fortisiem | 23/1/2020 | 17/6/2026 | Una vulnerabilidad de contraseña embebida en el componente base de datos de Fortinet FortiSIEM versión 5.2.5 y por debajo, puede permitir a atacantes acceder a la base de datos del dispositivo mediante el uso de credenciales estáticas. | |
| Modificada | Media (6.5) | 0.89% | — | Fortinet Fortisiem | 7/1/2020 | 17/6/2026 | Una vulnerabilidad de exposición de información en el formulario del perfil de autenticación externo de FortiSIEM versiones 5.2.2 y anteriores, puede permitir a un atacante autenticado recuperar la contraseña de autenticación externa por medio del código fuente HTML. | |
| Modificada | Media (6.1) | 0.70% | — | Fortinet Fortiauthenticator | 7/1/2020 | 17/6/2026 | Una neutralización inapropiada de la entrada durante la generación de página web en FortiAuthenticator WEB UI versión 6.0.0, puede permitir a un usuario no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) por medio de un parámetro de la página de inicio de sesión. | |
| Modificada | Alta (7.8) | 0.42% | — | Gemalto Sentinel LDK License Manager | 11/12/2019 | 17/6/2026 | SafeNet Sentinel LDK License Manager, todas las versiones anteriores a 7.101 (solo las versiones de Microsoft Windows están afectadas) es vulnerable cuando es configurado como un servicio. Esta vulnerabilidad puede permitir a un atacante con acceso local crear, escribir y/o eliminar archivos en la carpeta del sistema… |