Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1273 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Fortinet Fortios | 27/11/2019 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el portal VPN SSL de FortiOS versiones 6.2.1 y posteriores, y versiones 6.0.6 y posteriores, puede permitir a un atacante remoto no identificado bloquear el servicio VPN SSL enviando una petición POST especialmente diseñada. | |
| Analizada | Media (6.5) | 5.8% | ⚠ Explotación activa💥 PoC | Fortinet Fortios | 21/11/2019 | 4/8/2026 | El uso de una clave criptográfica embebida para cifrar datos confidenciales en el archivo de respaldo de configuración de FortiOS, puede permitir a un atacante con acceso al archivo de respaldo descifrar los datos confidenciales, por medio del conocimiento de la clave embebida. Los datos confidenciales mencionados… | |
| Modificada | Alta (7.8) | 0.44% | — | Fortinet Forticlient | 21/11/2019 | 17/6/2026 | Una Neutralización Inapropiada de Elementos Especiales utilizada en una vulnerabilidad de Comandos en uno de los procesos root de FortiClient para Mac OS, puede permitir a un usuario local del sistema en el que se está ejecutando FortiClient ejecutar código no autorizado como root mediante la omisión de una… | |
| Modificada | Media (5.5) | 0.19% | — | Fortinet Forticlient | 21/11/2019 | 17/6/2026 | Una vulnerabilidad de almacenamiento información confidencial en texto sin cifrar en FortiClient para Mac, puede permitir a un atacante local leer información confidencial registrada en la ventana de la consola cuando el usuario se conecta a un SSL VPN Gateway. | |
| Modificada | Media (5.9) | 1.6% | — | Fortinet ForticlientFortinet Fortios | 21/11/2019 | 17/6/2026 | El uso de una clave criptográfica codificada en el protocolo de comunicación de servicios FortiGuard puede permitir que un Hombre en el medio con conocimiento de la clave escuche y modifique información (servicios URL / SPAM en FortiOS 5.6 y servicios URL / SPAM / AV en FortiOS 6.0). ; Clasificación de URL en… | |
| Modificada | Alta (7.8) | 0.56% | — | Fortinet Forticlient | 24/10/2019 | 17/6/2026 | Una vulnerabilidad de precarga maliciosa de DLL en Fortinet FortiClient para Windows versión 6.2.0 y anteriores, permite a un atacante privilegiado realizar una ejecución de código arbitrario mediante la falsificación de esa DLL. | |
| Modificada | Alta (7.5) | 1.00% | — | Fortinet Fortios | 24/10/2019 | 17/6/2026 | Una Entropía Insuficiente en la vulnerabilidad del PRNG en Fortinet FortiOS versión 6.2.1, 6.2.0, 6.0.8 y posteriores, para dispositivos que no habilitan token TRNG de hardware y modelos que no admiten un seed TRNG incorporado permite al atacante recuperar teóricamente el secreto ECDSA a largo plazo en un cliente TLS… | |
| Modificada | Media (6.1) | 0.97% | — | Fortinet Fortiweb | 28/8/2019 | 17/6/2026 | La parte de la URL del mensaje de reporte no está codificada en Fortinet FortiWeb versión 6.0.2 y siguientes, lo que puede permitir a un atacante ejecutar código o comandos no autorizados (Cross Site Scripting) por medio de reportes de ataque generados en formato HTML. | |
| Modificada | Crítica (9.8) | 0.77% | — | Fortinet Fortimanager | 23/8/2019 | 17/6/2026 | La falta de comprobación de integridad del sistema de archivos raíz en las imágenes de la aplicación Fortinet FortiManager VM de 6.2.0, 6.0.6 y posteriores puede permitir que un atacante implante programas de terceros al recrear la imagen a través de métodos específicos. | |
| Modificada | Media (6.1) | 0.70% | — | Fortinet Fortinac | 23/8/2019 | 17/6/2026 | Una neutralización inadecuada de la entrada durante la generación de páginas web ("Cross-site Scripting") en Fortinet FortiNAC 8.3.0 a 8.3.6 y 8.5.0 admin webUI puede permitir que un atacante no autenticado realice un ataque XSS reflejado a través del campo de búsqueda en el webUI. | |
| Modificada | Media (5.3) | 0.91% | — | Fortinet Fortios | 23/8/2019 | 17/6/2026 | Una vulnerabilidad de exposición a la información en FortiOS 6.2.3, 6.2.0 y posteriores puede permitir que un atacante no autenticado obtenga información de la plataforma, como la versión, los modelos, mediante el análisis de un archivo JavaScript a través de admin webUI. | |
| Modificada | Crítica (9.8) | 1.5% | — | Fortinet Fortirecorder Firmware | 23/8/2019 | 17/6/2026 | El uso de la vulnerabilidad de Credenciales codificadas en FortiRecorder en todas las versiones anteriores a 2.7.4 puede permitir que un atacante no autenticado con conocimiento de las credenciales mencionadas y el acceso a la red de FortiCameras tome el control de ellas, siempre que estén administradas por un… | |
| Modificada | Media (5.9) | 0.71% | — | Fortinet Fortios IPS Engine | 23/8/2019 | 17/6/2026 | Múltiples vulnerabilidades de relleno de Oracle (Zombie POODLE, GOLDENDOODLE, OpenSSL 0-length) en la implementación de relleno CBC de FortiOS IPS motor versión 5.000 a 5.006, 4.000 a 4.036, 4.200 a 4.219, 3.547 y menores, cuando se configura con políticas de inspección profunda SSL y con el sensor IPS habilitado… | |
| Modificada | Alta (8.8) | 1.5% | — | Fortinet Fcm-mb40 Firmware | 8/7/2019 | 17/6/2026 | Los archivos /usr/sbin/default.sh y /usr/apache/htdocs/cgi-bin/admin/hardfactorydefault.cgi en dispositivos FCM-MB40 versión v1.2.0.0 de Dynacolor, implementan un proceso de restablecimiento de fábrica incompleto. Un puerta trasera (backdoor) puede persistir porque no se restablecen ni las cuentas del sistema ni el… | |
| Modificada | Alta (8.8) | 0.64% | — | Fortinet Fcm-mb40 Firmware | 8/7/2019 | 17/6/2026 | Los dispositivos Dynacolor FCM-MB40 v1.2.0.0 tienen CSRF en todos los scripts en cgi-bin /. | |
| Modificada | Crítica (9.8) | 1.6% | — | Fortinet Fcm-mb40 Firmware | 8/7/2019 | 17/6/2026 | Los dispositivos FCM-MB40 versión v1.2.0.0 de Dynacolor, usa el archivo /etc/appWeb/appweb.pass para almacenar las credenciales administrativas de la interfaz web en texto sin cifrar. Estas credenciales pueden ser recuperadas por medio de cgi-bin/getuserinfo.cgi?mode=info. | |
| Modificada | Media (5.9) | 1.1% | — | Fortinet Fcm-mb40 Firmware | 8/7/2019 | 17/6/2026 | Los dispositivos FCM-MB40 v1.2.0.0 de Dynacolor, presentan una clave SSL/TLS codificada que es usada durante una conversación SSL de un administrador. | |
| Modificada | Alta (7.2) | 4.1% | — | Fortinet Fcm-mb40 Firmware | 8/7/2019 | 17/6/2026 | Los dispositivos FCM-MB40 versión v1.2.0.0 de Dynacolor, permiten a los atacantes remotos ejecutar comandos arbitrarios por medio de un parámetro diseñado en un script CGI, como es demostrado por una inyección sed en los archivos cgi-bin/camctrl_save_profile.cgi (parámetro save) y cgi-bin/ddns.cgi. | |
| Modificada | Media (6.5) | 1.2% | — | Gemalto Sentinel LDK | 7/6/2019 | 17/6/2026 | La cookie Hasplm en Gemalto admin Control Center, todas las versiones anteriores a la 7.92, no presenta el flag 'HttpOnly'. Esto permite un JavaScript malicioso para robarlo. | |
| Modificada | Media (5.3) | 0.41% | — | Gemalto Sentinel LDK | 7/6/2019 | 17/6/2026 | Gemalto Admin Control Center, todas las versiones anteriores a la 7.92, usa HTTP de texto sin cifrar para comunicarse con www3.safenet-inc.com para conseguir paquetes de idioma. Esto permite al atacante hacer un ataque de tipo Man-in-the-Middle (MITM) y reemplazar el paquete de idioma original por uno malicioso. | |
| Modificada | Media (6.1) | 0.83% | — | Fortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad reflejada de Cross-Site-Scripting (XSS) en Fortinet FortiOS 6.0.0 a 6.0.4 bajo el portal web SSL VPN puede permitir que un atacante ejecute código de script malicioso no autorizado a través del parámetro "err" de las solicitudes HTTP del proceso de error. | |
| Modificada | Media (6.5) | 0.47% | — | Fortinet Fortios | 4/6/2019 | 17/6/2026 | La ausencia de verificación de la integridad del sistema de archivos raíz en Fortinet Las imágenes de la aplicación FortiOS VM, todas las versiones inferiores a 6.0.5 pueden permitir al atacante implantar programas maliciosos en la imagen de instalación al volver a montar la imagen a través de métodos específicos. | |
| Modificada | Media (6.1) | 0.83% | — | Fortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad reflejada de Cross-Site-Scripting (XSS) en Fortinet FortiOS 5.2.0 a 5.6.10, 6.0.0 a 6.0.4 bajo el portal web SSL VPN puede permitir que un atacante ejecute el código de script malicioso no autorizado mediante el parámetro "param" de las solicitudes HTTP de proceso de error. | |
| Modificada | Media (6.1) | 1.4% | — | Fortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad del Host Header Redirection en Fortinet FortiOS, en todas las versiones anteriores a la 6.0.5 en el portal web SSL VPN permite a un atacante remoto que envenene la memoria caché HTTP y, posteriormente, redirija en consecuencia a los usuarios del portal web SSL VPN a dominios web arbitrarios. | |
| Analizada | Alta (7.5) | 82% | ⚠ Explotación activa💥 Exploit | Fortinet FortiproxyFortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad de autorización inadecuada en Fortinet FortiOS versiones 6.0.0 a 6.0.4, 5.6.0 a 5.6.8 y 5.4.1 a 5.4.10 y FortiProxy versiones 2.0.0, 1.2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 en el portal web SSL VPN permite a un atacante no autenticado modificar la contraseña de un usuario del portal web SSL VPN… |