Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1579 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.20% | — | Fortinet Fortiedr | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en el uso de claves criptográficas embebidas [CWE-321] en el mecanismo de registro de los recolectores FortiEDR versiones 5.0.2, 5.0.1, 5.0.0, 4.0.0 puede permitir a un atacante local deshabilitar y desinstalar los recolectores de los endpoints dentro del mismo despliegue | |
| Modificada | Alta (8.8) | 0.38% | — | Fortinet Forticlient | 6/4/2022 | 17/6/2026 | Una inicialización incorrecta en Fortinet FortiClient (Windows) versiones 6.0.10 y anteriores, versiones 6.2.9 y anteriores, versiones 6.4.7 y anteriores, versiones 7.0.3 y anteriores, permite a un atacante obtener privilegios administrativos por medio de la colocación de un ejecutable malicioso dentro del directorio… | |
| Modificada | Media (5.3) | 0.92% | — | Fortinet Forticlient | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial a un actor no autorizado [CWE-200] en FortiClient para Linux versión 7.0.2 y anteriores, 6.4.7 y anteriores y versiones 6.2.9 y anteriores, puede permitir a un atacante no autenticado acceder al servidor web confighandler por medio de binarios externos | |
| Modificada | Media (6.5) | 0.57% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | Un uso de una vulnerabilidad de algoritmo criptográfico rota o arriesgada [CWE-327] en el Protocolo de Túnel Dinámico de FortiWAN versiones anteriores a 4.5.9, puede permitir a un atacante remoto no autenticado descifrar y falsificar los mensajes de comunicación del protocolo | |
| Modificada | Crítica (9.8) | 1.6% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | Múltiples vulnerabilidades de neutralización inapropiada de elementos especiales usados en un comando SQL en FortiWAN versiones anteriores a 4.5.9, pueden permitir a un atacante no autenticado ejecutar código o comandos no autorizados por medio de peticiones HTTP específicamente diseñadas | |
| Modificada | Crítica (9.8) | 1.7% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en la región stack de la memoria [CWE-121] tanto en los demonios de red como en el intérprete de línea de comandos de FortiWAN versiones anteriores a 4.5.9, pueden permitir a un atacante no autenticado corromper potencialmente los datos de control en la memoria y… | |
| Modificada | Alta (8.8) | 1.5% | — | Fortinet Fortiwan | 6/4/2022 | 17/6/2026 | Una neutralización inapropiada de múltiples elementos especiales usados en un comando del Sistema Operativo (CWE-78) en la interfaz gráfica de usuario web de FortiWAN versiones anteriores a 4.5.9, puede permitir a un atacante autenticado ejecutar comandos arbitrarios en el shell del sistema subyacente por medio de… | |
| Modificada | Media (4.4) | 0.22% | — | Fortinet Fortiedr | 6/4/2022 | 17/6/2026 | Un control inapropiado de un recurso a lo largo de su vida en Fortinet FortiEDR versiones 5.0.3 y anteriores, permite a un atacante hacer que toda la aplicación no responda por medio de cambiar su permiso de acceso al directorio root | |
| Modificada | Crítica (9.1) | 0.93% | — | Fortinet Fortiedr | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de uso de clave criptográfica codificada [CWE-321] en FortiEDR versiones 5.0.2, 5.0.1, 5.0.0 y 4.0.0, puede permitir a un atacante no autenticado en la red disfrazarse y falsificar mensajes de otros recolectores | |
| Modificada | Media (5.4) | 0.64% | — | Fortinet Fortisandbox | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la interfaz del sniffer de FortiSandbox versiones anteriores a 3.2.2, puede permitir a un atacante autenticado detener silenciosamente el sniffer por medio de peticiones específicamente diseñadas | |
| Modificada | Alta (8.6) | 0.90% | — | Nozominetworks CMCNozominetworks Guardian | 24/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la carga de archivos de proyectos en Nozomi Networks Guardian y CMC permite a un atacante autenticado con roles de administrador o administrador de importaciones ejecutar comandos desatendidos en el dispositivo usando privilegios de usuario del servidor web.… | |
| Modificada | Alta (8.6) | 0.90% | — | Nozominetworks CMCNozominetworks Guardian | 24/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la carga de logotipos de informes personalizados en Nozomi Networks Guardian y CMC permite a un atacante autenticado con funciones de administrador o administrador de informes ejecutar comandos desatendidos en el dispositivo usando privilegios de usuario del… | |
| Modificada | Media (6.5) | 0.56% | — | Fortinet Fortiwlm | 2/3/2022 | 17/6/2026 | Múltiples vulnerabilidades de salto de rutas relativas [CWE-23] en la interfaz de administración de FortiWLM versiones 8.6.2 y anteriores, versiones 8.5.2 y anteriores, versiones 8.4.2 y anteriores, versiones 8.3.3 y anteriores, versiones 8.2.2, pueden permitir a un atacante autenticado recuperar archivos arbitrarios… | |
| Modificada | Media (5.5) | 0.21% | — | Fortinet Fortimanager | 2/3/2022 | 17/6/2026 | Una exposición de información confidencial del sistema a una vulnerabilidad de esfera de control no autorizada [CWE-497] en FortiManager versiones anteriores a 7.0.2, 6.4.7 y 6.2.9 puede permitir a un usuario autenticado con pocos privilegios conseguir acceso a las credenciales de los usuarios de FortiGate por medio… | |
| Modificada | Alta (7.8) | 0.29% | — | Fortinet Fortiap-c | 2/3/2022 | 17/6/2026 | Una neutralización inapropiada de elementos especiales usados en una vulnerabilidad de comandos del Sistema Operativo [CWE-78] en la consola FortiAP-C versiones 5.4.0 hasta 5.4.3, versiones 5.2.0 hasta 5.2.1, puede permitir a un atacante autenticado ejecutar comandos no autorizados ejecutando comandos CLI con… | |
| Modificada | Media (4.1) | 0.65% | — | Fortinet Fortitoken Mobile | 2/3/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado [CWE-284 ] en la notificación push externa de FortiToken Mobile (Android) versiones 5.1.0 y anteriores, puede permitir a un atacante remoto que ya haya obtenido la contraseña de un usuario acceder al sistema protegido durante el procedimiento de 2FA, aunque el… | |
| Modificada | Alta (8.8) | 0.91% | — | Fortinet FortianalyzerFortinet Fortimanager | 1/3/2022 | 17/6/2026 | Un manejo inapropiado de permisos o privilegios insuficientes en Fortinet FortiAnalyzer versiones 5.6.0 hasta 5.6.11, FortiAnalyzer versiones 6.0.0 hasta 6.0.11, FortiAnalyzer versiones 6.2.0 hasta 6.2.9, FortiAnalyzer versiones 6.4.0 hasta 6.4.7, FortiAnalyzer versiones 7.0.0 hasta 7 .0. 2, FortiManager versiones… | |
| Modificada | Alta (8.8) | 0.81% | — | Fortinet Fortiwlm | 1/3/2022 | 17/6/2026 | Una neutralización inapropiada de elementos especiales usados en un comando sql ("inyección sql") en Fortinet FortiWLM versiones 8.6.2 y anteriores, versiones 8.5.2 y anteriores, versiones 8.4.2 y anteriores, versiones 8.3.2 y anteriores, permite a un atacante ejecutar código o comandos no autorizados por medio de… | |
| Modificada | Alta (8.8) | 1.6% | — | Fortinet Fortiwlm | 1/3/2022 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en un comando os ("inyección de comando del sistema operativo") en Fortinet FortiWLM versiones 8.6.2 y anteriores, versiones 8.5.2 y anteriores, versiones 8.4.2 y anteriores, versiones 8.3.2 y anteriores, permite al atacante ejecutar código o comandos… | |
| Modificada | Crítica (9.8) | 1.1% | — | Fortinet Fortimail | 1/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en las instalaciones CGI del servidor web de FortiMail versiones anteriores a 7.0.1, puede permitir a un atacante no autenticado alterar el entorno del intérprete de scripts subyacente por medio de peticiones HTTP específicamente diseñadas. | |
| Modificada | Media (4.5) | 0.65% | — | Fortinet Fortios | 1/3/2022 | 17/6/2026 | Una comprobación de entrada inapropiada en Fortinet FortiGate versiones 6.4.3 y anteriores, versiones 6.2.5 y anteriores, versiones 6.0.11 y anteriores, versiones 5.6.13 y anteriores, permite a un atacante revelar información confidencial por medio de paquetes SNI Client Hello TLS. | |
| Modificada | Alta (8.1) | 1.2% | — | Fortinet Fortiportal | 1/3/2022 | 17/6/2026 | El uso de un generador de números pseudoaleatorios criptográficamente débil en la funcionalidad password reset de FortiPortal versiones anteriores a 6.0.6, puede permitir a un atacante remoto no autenticado predecir partes o la totalidad de la contraseña recién generada en un plazo determinado. | |
| Modificada | Crítica (9.8) | 1.5% | — | Fortinet Fortimail | 1/3/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en FortiMail versiones anteriores a 7.0.1, puede permitir a un atacante remoto adivinar eficazmente el token de autenticación de una cuenta administrativa mediante la observación de determinadas propiedades del sistema. | |
| Modificada | Media (6.1) | 1.1% | — | Fortinet FortiproxyFortinet Fortios | 24/2/2022 | 17/6/2026 | Un fallo en el saneo de la entrada en el portal web SSL VPN de FortiOS versiones 5.2.10 hasta 5.2.15, 5.4.0 hasta 5.4.13, 5.6.0 hasta 5.6.14, 6.0.0 hasta 6.0.12, 6.2.0 hasta 6.2.7, 6.4.0 hasta 6.4.4; y FortiProxy 1. 2.0 hasta 1.2.9, 2.0.0 hasta 2.0.1, pueden permitir a un atacante remoto no autenticado llevar a cabo… | |
| Modificada | Alta (7.5) | 0.97% | — | Codesys Profinet | 2/2/2022 | 17/6/2026 | Codesys Profinet en versión V4.2.0.0, es propenso a una desreferencia de puntero null que permite un ataque de denegación de servicio (DoS) de un usuario no autenticado por medio de SNMP |