Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1273 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.8%—Fortinet Fortios27/11/201917/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el portal VPN SSL de FortiOS versiones 6.2.1 y posteriores, y versiones 6.0.6 y posteriores, puede permitir a un atacante remoto no identificado bloquear el servicio VPN SSL enviando una petición POST especialmente diseñada.
AnalizadaMedia (6.5)5.8%⚠ Explotación activa💥 PoCFortinet Fortios21/11/20194/8/2026
El uso de una clave criptográfica embebida para cifrar datos confidenciales en el archivo de respaldo de configuración de FortiOS, puede permitir a un atacante con acceso al archivo de respaldo descifrar los datos confidenciales, por medio del conocimiento de la clave embebida. Los datos confidenciales mencionados…
ModificadaAlta (7.8)0.44%—Fortinet Forticlient21/11/201917/6/2026
Una Neutralización Inapropiada de Elementos Especiales utilizada en una vulnerabilidad de Comandos en uno de los procesos root de FortiClient para Mac OS, puede permitir a un usuario local del sistema en el que se está ejecutando FortiClient ejecutar código no autorizado como root mediante la omisión de una…
ModificadaMedia (5.5)0.19%—Fortinet Forticlient21/11/201917/6/2026
Una vulnerabilidad de almacenamiento información confidencial en texto sin cifrar en FortiClient para Mac, puede permitir a un atacante local leer información confidencial registrada en la ventana de la consola cuando el usuario se conecta a un SSL VPN Gateway.
ModificadaMedia (5.9)1.6%—Fortinet ForticlientFortinet Fortios21/11/201917/6/2026
El uso de una clave criptográfica codificada en el protocolo de comunicación de servicios FortiGuard puede permitir que un Hombre en el medio con conocimiento de la clave escuche y modifique información (servicios URL / SPAM en FortiOS 5.6 y servicios URL / SPAM / AV en FortiOS 6.0). ; Clasificación de URL en…
ModificadaAlta (7.8)0.56%—Fortinet Forticlient24/10/201917/6/2026
Una vulnerabilidad de precarga maliciosa de DLL en Fortinet FortiClient para Windows versión 6.2.0 y anteriores, permite a un atacante privilegiado realizar una ejecución de código arbitrario mediante la falsificación de esa DLL.
ModificadaAlta (7.5)1.00%—Fortinet Fortios24/10/201917/6/2026
Una Entropía Insuficiente en la vulnerabilidad del PRNG en Fortinet FortiOS versión 6.2.1, 6.2.0, 6.0.8 y posteriores, para dispositivos que no habilitan token TRNG de hardware y modelos que no admiten un seed TRNG incorporado permite al atacante recuperar teóricamente el secreto ECDSA a largo plazo en un cliente TLS…
ModificadaMedia (6.1)0.97%—Fortinet Fortiweb28/8/201917/6/2026
La parte de la URL del mensaje de reporte no está codificada en Fortinet FortiWeb versión 6.0.2 y siguientes, lo que puede permitir a un atacante ejecutar código o comandos no autorizados (Cross Site Scripting) por medio de reportes de ataque generados en formato HTML.
ModificadaCrítica (9.8)0.77%—Fortinet Fortimanager23/8/201917/6/2026
La falta de comprobación de integridad del sistema de archivos raíz en las imágenes de la aplicación Fortinet FortiManager VM de 6.2.0, 6.0.6 y posteriores puede permitir que un atacante implante programas de terceros al recrear la imagen a través de métodos específicos.
ModificadaMedia (6.1)0.70%—Fortinet Fortinac23/8/201917/6/2026
Una neutralización inadecuada de la entrada durante la generación de páginas web ("Cross-site Scripting") en Fortinet FortiNAC 8.3.0 a 8.3.6 y 8.5.0 admin webUI puede permitir que un atacante no autenticado realice un ataque XSS reflejado a través del campo de búsqueda en el webUI.
ModificadaMedia (5.3)0.91%—Fortinet Fortios23/8/201917/6/2026
Una vulnerabilidad de exposición a la información en FortiOS 6.2.3, 6.2.0 y posteriores puede permitir que un atacante no autenticado obtenga información de la plataforma, como la versión, los modelos, mediante el análisis de un archivo JavaScript a través de admin webUI.
ModificadaCrítica (9.8)1.5%—Fortinet Fortirecorder Firmware23/8/201917/6/2026
El uso de la vulnerabilidad de Credenciales codificadas en FortiRecorder en todas las versiones anteriores a 2.7.4 puede permitir que un atacante no autenticado con conocimiento de las credenciales mencionadas y el acceso a la red de FortiCameras tome el control de ellas, siempre que estén administradas por un…
ModificadaMedia (5.9)0.71%—Fortinet Fortios IPS Engine23/8/201917/6/2026
Múltiples vulnerabilidades de relleno de Oracle (Zombie POODLE, GOLDENDOODLE, OpenSSL 0-length) en la implementación de relleno CBC de FortiOS IPS motor versión 5.000 a 5.006, 4.000 a 4.036, 4.200 a 4.219, 3.547 y menores, cuando se configura con políticas de inspección profunda SSL y con el sensor IPS habilitado…
ModificadaAlta (8.8)1.5%—Fortinet Fcm-mb40 Firmware8/7/201917/6/2026
Los archivos /usr/sbin/default.sh y /usr/apache/htdocs/cgi-bin/admin/hardfactorydefault.cgi en dispositivos FCM-MB40 versión v1.2.0.0 de Dynacolor, implementan un proceso de restablecimiento de fábrica incompleto. Un puerta trasera (backdoor) puede persistir porque no se restablecen ni las cuentas del sistema ni el…
ModificadaAlta (8.8)0.64%—Fortinet Fcm-mb40 Firmware8/7/201917/6/2026
Los dispositivos Dynacolor FCM-MB40 v1.2.0.0 tienen CSRF en todos los scripts en cgi-bin /.
ModificadaCrítica (9.8)1.6%—Fortinet Fcm-mb40 Firmware8/7/201917/6/2026
Los dispositivos FCM-MB40 versión v1.2.0.0 de Dynacolor, usa el archivo /etc/appWeb/appweb.pass para almacenar las credenciales administrativas de la interfaz web en texto sin cifrar. Estas credenciales pueden ser recuperadas por medio de cgi-bin/getuserinfo.cgi?mode=info.
ModificadaMedia (5.9)1.1%—Fortinet Fcm-mb40 Firmware8/7/201917/6/2026
Los dispositivos FCM-MB40 v1.2.0.0 de Dynacolor, presentan una clave SSL/TLS codificada que es usada durante una conversación SSL de un administrador.
ModificadaAlta (7.2)4.1%—Fortinet Fcm-mb40 Firmware8/7/201917/6/2026
Los dispositivos FCM-MB40 versión v1.2.0.0 de Dynacolor, permiten a los atacantes remotos ejecutar comandos arbitrarios por medio de un parámetro diseñado en un script CGI, como es demostrado por una inyección sed en los archivos cgi-bin/camctrl_save_profile.cgi (parámetro save) y cgi-bin/ddns.cgi.
ModificadaMedia (6.5)1.2%—Gemalto Sentinel LDK7/6/201917/6/2026
La cookie Hasplm en Gemalto admin Control Center, todas las versiones anteriores a la 7.92, no presenta el flag 'HttpOnly'. Esto permite un JavaScript malicioso para robarlo.
ModificadaMedia (5.3)0.41%—Gemalto Sentinel LDK7/6/201917/6/2026
Gemalto Admin Control Center, todas las versiones anteriores a la 7.92, usa HTTP de texto sin cifrar para comunicarse con www3.safenet-inc.com para conseguir paquetes de idioma. Esto permite al atacante hacer un ataque de tipo Man-in-the-Middle (MITM) y reemplazar el paquete de idioma original por uno malicioso.
ModificadaMedia (6.1)0.83%—Fortinet Fortios4/6/201917/6/2026
Una vulnerabilidad reflejada de Cross-Site-Scripting (XSS) en Fortinet FortiOS 6.0.0 a 6.0.4 bajo el portal web SSL VPN puede permitir que un atacante ejecute código de script malicioso no autorizado a través del parámetro "err" de las solicitudes HTTP del proceso de error.
ModificadaMedia (6.5)0.47%—Fortinet Fortios4/6/201917/6/2026
La ausencia de verificación de la integridad del sistema de archivos raíz en Fortinet Las imágenes de la aplicación FortiOS VM, todas las versiones inferiores a 6.0.5 pueden permitir al atacante implantar programas maliciosos en la imagen de instalación al volver a montar la imagen a través de métodos específicos.
ModificadaMedia (6.1)0.83%—Fortinet Fortios4/6/201917/6/2026
Una vulnerabilidad reflejada de Cross-Site-Scripting (XSS) en Fortinet FortiOS 5.2.0 a 5.6.10, 6.0.0 a 6.0.4 bajo el portal web SSL VPN puede permitir que un atacante ejecute el código de script malicioso no autorizado mediante el parámetro "param" de las solicitudes HTTP de proceso de error.
ModificadaMedia (6.1)1.4%—Fortinet Fortios4/6/201917/6/2026
Una vulnerabilidad del Host Header Redirection en Fortinet FortiOS, en todas las versiones anteriores a la 6.0.5 en el portal web SSL VPN permite a un atacante remoto que envenene la memoria caché HTTP y, posteriormente, redirija en consecuencia a los usuarios del portal web SSL VPN a dominios web arbitrarios.
AnalizadaAlta (7.5)82%⚠ Explotación activa💥 ExploitFortinet FortiproxyFortinet Fortios4/6/201917/6/2026
Una vulnerabilidad de autorización inadecuada en Fortinet FortiOS versiones 6.0.0 a 6.0.4, 5.6.0 a 5.6.8 y 5.4.1 a 5.4.10 y FortiProxy versiones 2.0.0, 1.2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 en el portal web SSL VPN permite a un atacante no autenticado modificar la contraseña de un usuario del portal web SSL VPN…
Orbitaley — Vulnerabilidades