Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1579 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.47% | — | Fortinet Forticlient | 18/7/2022 | 17/6/2026 | Una vulnerabilidad de salto de ruta relativa [CWE-23] en FortiClient para Windows versiones 7.0.2 y anteriores, 6.4.6 y anteriores y 6.2.9 y anteriores, puede permitir a un atacante local no privilegiado escalar sus privilegios a SYSTEM por medio de la tubería con nombre responsable del servicio FortiESNAC | |
| Modificada | Media (5.4) | 0.14% | — | Fortinet Fortitoken Mobile | 18/7/2022 | 17/6/2026 | Una comprobación incorrecta del certificado con desajuste de host en Fortinet FortiTokenAndroid versión 5.0.3 y posteriores, Fortinet FortiTokeniOS versión 5.2.0 y posteriores, Fortinet FortiTokenWinApp versión 4.0.3 y posteriores permite a un atacante recuperar información divulgada por medio de ataques de tipo… | |
| Modificada | Media (6.1) | 0.58% | — | Fortinet Fortiauthenticator Agent FOR Microsoft Outlook WEB Access | 18/7/2022 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de la entrada durante la generación de la página web [CWE-79] en el Agente OWA FortiAuthenticator para Microsoft versiones 2.2 y 2.1, puede permitir a un atacante no autenticado llevar a cabo un ataque de tipo XSS por medio de peticiones HTTP GET diseñadas | |
| Modificada | Media (6.7) | 0.21% | — | Fortinet FortiproxyFortinet Fortios | 18/7/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria [CWE-121] en el intérprete de línea de comandos de FortiOS versiones anteriores a 7.0.4 y FortiProxy versiones anteriores a 2.0.8, puede permitir a un atacante autenticado ejecutar código o comandos no autorizados por medio de argumentos de… | |
| Modificada | Media (4.3) | 0.40% | — | Fortinet FortiproxyFortinet FortivoiceFortinet FortiosFortinet Fortirecorder Firmware+1 | 18/7/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros / wraparound [CWE-190] en FortiSwitch versiones 7.0.2 y anteriores, 6.4.9 y anteriores, 6.2.x, 6.0.x; FortiRecorder 6.4.2 y anteriores, 6.0.10 y anteriores; FortiOS 7.0.2 y anteriores, 6.4.8 y anteriores, 6.2.10 y anteriores, 6.0.x; FortiProxy 7. 0.0, 2.0.6 y anteriores,… | |
| Modificada | Alta (7.5) | 1.3% | — | Siemens En100 Ethernet Module Dnp3 IP FirmwareSiemens En100 Ethernet Module IEC 104 FirmwareSiemens En100 Ethernet Module IEC 61850 FirmwareSiemens En100 Ethernet Module Modbus TCP Firmware+1 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante DNP3 IP del módulo EN100 Ethernet (Todas las versiones), la variante IEC 104 del módulo EN100 Ethernet (Todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (Todas las versiones anteriores a la versión V4.40), la variante Modbus TCP del módulo EN100… | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens En100 Ethernet Module Dnp3 FirmwareSiemens En100 Ethernet Module IEC 104 FirmwareSiemens En100 Ethernet Module IEC 61850 FirmwareSiemens En100 Ethernet Module Modbus TCP Firmware+1 | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante DNP3 IP del módulo EN100 Ethernet (Todas las versiones), la variante IEC 104 del módulo EN100 Ethernet (Todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (Todas las versiones anteriores a V4.37), la variante Modbus TCP del módulo EN100 Ethernet… | |
| Modificada | Media (5.3) | 0.20% | — | Fortinet Fortios | 24/5/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de certificados inapropiada [CWE-295] en FortiOS versiones 6.0.0 hasta 6.0.14, 6.2.0 hasta 6.2.10, 6.4.0 hasta 6.4.8, 7.0.0 puede permitir a un atacante adyacente a la red y no autenticado interceder en la comunicación entre FortiGate y algunos pares como SDNs privadas y plataformas… | |
| Modificada | Media (6.8) | 0.69% | — | Mitel Minet Firmware | 13/5/2022 | 17/6/2026 | Una vulnerabilidad en los teléfonos IP de la serie 6900 de Mitel (MiNet), excepto el 6970, versiones 1.8 (1.8.0.12) y anteriores, podría permitir a un atacante no autenticado con acceso físico al teléfono conseguir acceso de root debido a un control de acceso insuficiente para la funcionalidad test durante el inicio… | |
| Modificada | Alta (7.8) | 0.22% | — | Fortinet Forticlient | 11/5/2022 | 17/6/2026 | Un control externo de nombre de archivo o ruta en Fortinet FortiClientWindows versiones 7.0.2 y anteriores, versiones 6.4.6 y anteriores, versiones 6.2.9 y anteriores, versiones 6.0.10 y anteriores, permite a un atacante escalar privilegios por medio del instalador MSI | |
| Modificada | Alta (7.5) | 0.53% | — | Fortinet Forticlient | 11/5/2022 | 17/6/2026 | Una asignación incorrecta de permisos para la vulnerabilidad de recursos críticos [CWE-732] en FortiClient para Linux versión 6.0.8 y anteriores, 6.2.9 y anteriores, 6.4.7 y anteriores, 7.0.2 y anteriores, puede permitir a un atacante no autenticado acceder a información confidencial en archivos de registro y… | |
| Modificada | Media (6.1) | 0.90% | — | Fortinet FortiproxyFortinet Fortios | 11/5/2022 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de la entrada durante la generación de la página web [CWE-79] en FortiOS versión 7.0.3 y anteriores, 6.4.8 y anteriores, 6.2.10 y anteriores, 6.0.14 a 6.0.0. y en FortiProxy versión 7.0.1 y anteriores, 2.0.7 a 2.0.0, el formulario de anulación del filtro web puede… | |
| Modificada | Alta (8.8) | 0.83% | — | Fortinet Fortinac | 11/5/2022 | 17/6/2026 | Múltiples neutralizaciones inapropiadas de elementos especiales usados en comandos SQL ("Inyección SQL") vulnerabilidad [CWE-89] en FortiNAC versiones: 8.3.7 y anteriores, 8.5.2 y anteriores, 8.5.4, 8.6.0, 8.6.5 y anteriores, 8.7.6 y anteriores, 8.8.11 y anteriores, 9.1.5 y anteriores, 9.2.2 y anteriores, pueden… | |
| Modificada | Alta (7.5) | 1.3% | — | Fortinet Fortisoar | 4/5/2022 | 17/6/2026 | Un control de acceso inapropiado en Fortinet FortiSOAR versiones anteriores a 7.2.0, permite a atacantes no autenticados acceder a los datos de la API de la pasarela por medio de peticiones HTTP GET diseñadas | |
| Modificada | Media (4.3) | 0.82% | — | Fortinet FortiproxyFortinet Fortios | 4/5/2022 | 17/6/2026 | Un mensaje de error generado por el servidor que contiene información confidencial en Fortinet FortiOS 7.0.0 a 7.0.3, 6.4.0 a 6.4.8, 6.2.x, 6.0.x y FortiProxy 7.0.0 a 7.0.1, 2.0.x, permite a servidores web maliciosos recuperar el nombre de usuario y la IP del cliente de un proxy web por medio de peticiones HTTP del… | |
| Modificada | Media (5.4) | 0.60% | — | Fortinet Fortios | 4/5/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado [CWE-284] en FortiOS versiones 6.4.8 y anteriores y 7.0.3 y anteriores, puede permitir a un atacante autenticado con un perfil de usuario restringido recopilar información confidencial y modificar el estado del túnel SSL-VPN de otros VDOMs usando comandos CLI… | |
| Modificada | Alta (8.8) | 0.61% | — | Fortinet Fortiisolator | 4/5/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado [CWE-284] en FortiIsolator versiones 2.3.2 y anteriores, puede permitir que un atacante autenticado y no privilegiado regenere el certificado de CA por medio de la URL de regeneración | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Simatic PCS NEOSiemens SinetplanSiemens Totally Integrated Automation Portal | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo (Consola de Administración) (todas las versiones anteriores a V3.1 SP1), SINETPLAN (Todas las versiones), TIA Portal (versiones V15, V15.1, V16 y V17). El sistema afectado no puede procesar correctamente los paquetes especialmente diseñados enviados al puerto… | |
| Modificada | Alta (7.2) | 1.5% | — | Secondlinethemes Podcast Importer Secondline | 11/4/2022 | 17/6/2026 | El plugin Podcast Importer SecondLine de WordPress versiones anteriores a 1.3.8, no sanea ni escapa apropiadamente de algunos datos importados, lo que podría permitir llevar a cabo ataques de inyección SQL al importar un archivo de podcast malicioso | |
| Modificada | Media (6.5) | 0.93% | — | Fortinet Fortiweb | 6/4/2022 | 17/6/2026 | Un salto de ruta relativo en FortiWeb versiones 6.4.1, 6.4.0 y 6.3.0 hasta 6.3.15, puede permitir a un atacante autenticado recuperar archivos arbitrarios del sistema de archivos subyacente por medio de peticiones web especialmente diseñadas | |
| Modificada | Media (6.1) | 0.71% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | Una neutralización inapropiada de la entrada durante la generación de páginas web [CWE-79] en FortiWAN versiones anteriores a 4.5.9 puede permitir a un atacante llevar a cabo un ataque de tipo cross-site scripting almacenado por medio de peticiones HTTP especialmente diseñadas | |
| Modificada | Alta (8.8) | 0.62% | — | Fortinet Fortiauthenticator | 6/4/2022 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en una vulnerabilidad de comandos del Sistema Operativo en el intérprete de línea de comandos de FortiAuthenticator versiones anteriores a 6.3.1, puede permitir a un atacante autenticado ejecutar comandos no autorizados por medio de argumentos… | |
| Modificada | Alta (7.5) | 0.41% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | El uso de un hash unidireccional con una vulnerabilidad salt predecible [CWE-760] en FortiWAN versiones anteriores a 4.5.9, puede permitir a un atacante que haya entrado previamente en posesión del archivo de contraseñas adivinar potencialmente las contraseñas allí almacenadas | |
| Modificada | Alta (7.8) | 3.0% | — | Fortinet FortianalyzerFortinet FortimanagerFortinet Fortiportal | 6/4/2022 | 17/6/2026 | Múltiples vulnerabilidades de inyección de comandos en el Sistema Operativo (CWE-78) en la interfaz de línea de comandos de FortiManager versiones 6.2.7 y anteriores, 6.4.5 y anteriores y todas las versiones de 6.2.x, 6.0.x y 5.6.x, FortiAnalyzer versiones 6.2.7 y anteriores, 6.4.5 y anteriores y todas las versiones… | |
| Modificada | Alta (8) | 0.51% | — | Fortinet Forticlient | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en FortiClient para Linux versiones 6.4.x anteriores a 6.4.3, FortiClient para Linux versiones 6.2.x anteriores a 6.2.9, puede permitir que un atacante no autenticado ejecute código arbitrario en el sistema operativo anfitrión como root por medio de engañar al… |