Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1273 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Fortinet FortiproxyFortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Fortinet FortiOS versión 6.0.0 hasta la 6.0.4, versión 5.6.0 hasta la5.6.7, versión 5.4 y anteriores y FortiProxy versión 2.0.0, versión 1.2.8 y anteriores en el portal web SSL VPN permite a un atacante no autenticado realizar un ataque de denegación de servicio a… | |
| Modificada | Media (6.1) | 62% | 💥 Exploit | Fortinet FortiosFortinet Fortiproxy | 4/6/2019 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) en Fortinet FortiOS 6.0.0 a 6.0.4, 5.6.0 a 5.6.7, 5.4.0 a 5.4.12, 5.2 y posteriores y Fortinet FortiProxy versiones 2.0.0, 1.2.8 y versiones posteriores en el portal web SSL VPN permite al atacante ejecutar sin autorización código de script malicioso a través del error… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Fortinet FortiproxyFortinet Fortios | 4/6/2019 | 17/6/2026 | Una limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Fortinet FortiOS versiones 6.0.0 a 6.0.4, 5.6.3 a 5.6.7 y 5.4.6 a 5.4.12 y FortiProxy versiones 2.0.0, 1. 2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 bajo el portal web SSL VPN permite a un atacante no autenticado descargar… | |
| Modificada | Alta (7.8) | 0.38% | — | Fortinet Forticlient | 30/5/2019 | 17/6/2026 | Ua escalado de privilegios locales en Fortinet FortiClient para Windows 6.0.4 y versiones anteriores permite al atacante ejecutar código o comandos no autorizados a través del análisis del archivo | |
| Modificada | Alta (7.8) | 0.34% | — | Fortinet Forticlient | 30/5/2019 | 17/6/2026 | Un escalada local de privilegios en Fortinet FortiClient para Windows 6.0.4 y versiones anteriores permite a los atacantes ejecutar códigos o comandos no autorizados a través de la canalización con nombre responsable de las actualizaciones de Forticlient. | |
| Modificada | Alta (7.8) | 0.77% | — | Fortinet Forticlient | 30/5/2019 | 17/6/2026 | una escaldada local de privilegios Fortinet FortiClient para Windows 6.0.4 y versiones anteriores permite al atacante ejecutar código o comandos no autorizados a través de la inyección de comandos. | |
| Modificada | Media (5.3) | 0.91% | — | Fortinet Fortios | 29/5/2019 | 17/6/2026 | Una vulnerabilidad de exposición a la información en Fortinet FortiOS versiones 6.0.1, 5.6.5 y posteriores, permite a los atacantes conocer la IP privada, además de el nombre de host de FortiGate por medio de la página bloqueo de control de aplicaciones (Application Control Block) . | |
| Analizada | Media (6.5) | 34% | ⚠ Explotación activa | Fortinet FortiproxyFortinet Fortios | 29/5/2019 | 17/6/2026 | Un desbordamiento del búfer de la pila en Fortinet FortiOS versión 6.0.0 hasta 6.0.4, versión 5.6.0 hasta 5.6.10, versión 5.4.0 hasta 5.4.12, versión 5.2.14 y anteriores y FortiProxy versión 2.0.0, versión 1.2.8 y anteriores en el portal web de SSL VPN puede provocar la finalización del servicio web de SSL VPN para… | |
| Modificada | Alta (7.8) | 2.6% | — | Fortinet Forticlient | 28/5/2019 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda insegura en el instalador en línea de FortiClient (versión de Windows anterior a 6.0.6) puede permitir que un atacante remoto no identificado con control sobre el directorio en el que FortiClientOnlineInstaller.exe reside, ejecute código arbitrario en el sistema mediante la carga… | |
| Modificada | Media (6.1) | 0.65% | — | Fortinet FortianalyzerFortinet Fortimanager | 28/5/2019 | 17/6/2026 | Una neutralización inapropiada de las etiquetas HTML relacionadas con scripting en Fortinet FortiAnalyzer versión 5.6.0 y anteriores y FortiManager versión 5.6.0 y anteriores, permite a un atacante enviar una petición DHCP que contenga scripts maliciosos en el parámetro HOSTNAME. El código script malicioso es… | |
| Modificada | Alta (8.1) | 0.86% | — | Fortinet Fortimanager | 25/4/2019 | 17/6/2026 | Existe una vulnerabilidad de transmisión en texto claro de información sensible en Fortinet FortiManager para las versiones desde la 5.2.0 hasta la 5.2.7, 5.4.0 y 5.4.1 un atacante no autenticado puede realizar un ataque man in the middle, y recuperar la contraseña de administrador interceptando las respuestas de REST… | |
| Modificada | Alta (7.2) | 1.3% | — | Fortinet Fortisiem | 17/4/2019 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Fortinet FortiSIEM versión 5.2.0 y versiones anteriores, revela la contraseña de texto plano del servidor LDAP por medio del código fuente HTML. | |
| Modificada | Alta (7.8) | 1.5% | — | Gemalto Sentinel Ultrapro Client Library | 11/4/2019 | 17/6/2026 | La vulnerabilidad del elemento path de búsqueda no controlada en la librería ux32w.dll de Gemalto Sentinel UltraPro Client, versiones 1.3.0, 1.3.1 y 1.3.2 permite a un atacante cargar y ejecutar un archivo malicioso. | |
| Modificada | Media (6.1) | 0.92% | — | Fortinet Fortisandbox | 9/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site-Scripting (XSS) reflejado en Fortinet FortiSandbox, antes de la versión 3.0, puede permitir que un atacante ejecute código o comandos no autorizados a través del parámetro back_url en el componente de análisis de archivos. | |
| Modificada | Media (5.3) | 0.87% | — | Fortinet Fortios | 9/4/2019 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Fortinet FortiOS versiones 6.0.1, 5.6.7 y anteriores, le permite al atacante revelar el número de serie de FortiGate por medio del campo hostname definido en los paquetes de configuración de control de conexión del protocolo PPTP. | |
| Modificada | Alta (7.2) | 1.7% | — | Fortinet Fortios | 9/4/2019 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Fortinet FortiOS en las versiones 6.0.0 a 6.0.6, 5.6.0 a 5.6.10, 5.4 e inferiores permite a los usuarios administradores elevar su perfil a super_admin mediante la restauración de configuraciones modificadas. | |
| Modificada | Crítica (9.8) | 1.2% | — | Fortinet Fortiportal | 25/3/2019 | 17/6/2026 | Una vulnerabilidad de debilidad del proceso de recuperación de contraseña en Fortinet FortiPortal en su versión 4.0.0 y anteriores permite que atacantes remotos ejecuten código o comandos sin autorización mediante un botón ‘‘Close’’ oculto. | |
| Modificada | Media (6.1) | 0.67% | — | Fortinet Fortiportal | 25/3/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting en Fortinet FortiPortal en su versión 4.0.0 y anteriores permite que atacantes remotos ejecuten código o comandos sin autorización mediante el parámetro applicationSearch en la funcionalidad FortiView. | |
| Modificada | Media (5.5) | 0.43% | — | Fortinet Forticlient | 8/2/2019 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero NULL en Fortinet FortiClientWindows, en versiones 6.0.2 y anteriores, permite que los atacantes provoquen una denegación de servicio (DoS) mediante el controlador del minipuerto NDIS. | |
| Modificada | Crítica (9.8) | 1.2% | — | Fortinet Fortios | 8/2/2019 | 17/6/2026 | Una vulnerabilidad de cadena de formato en Fortinet FortiOS 5.6.0 permite que un atacante ejecute código o comandos no autorizados mediante la variable SSH de nombre de usuario. | |
| Analizada | Media (4.3) | 38% | ⚠ Explotación activa💥 Exploit | Fortinet FortiadcFortinet Fortios | 22/1/2019 | 1/10/2026 | Un control de acceso inadecuado en Fortinet FortiOS 6.0.2, 5.6.7 y anteriores, FortiADC 6.1.0, 6.0.0 a 6.0.1, 5.4.0 a 5.4.4 permite a un atacante obtener las credenciales de inicio de sesión del servidor LDAP configurado en FortiGate a través de una solicitud de prueba de conectividad del servidor LDAP a un servidor… | |
| Modificada | Alta (7.5) | 2.1% | — | Fortinet Fortios | 27/11/2018 | 17/6/2026 | Existe una fuga del búfer de memoria sin inicializar en Fortinet FortiOS, de la versión 5.6.1 a la 5.6.3, de la versión 5.4.6 a la 5.4.7 y en todas las versiones desde la 5.2 bajo las páginas web de renuncia de respuesta del proxy web, lo que podría provocar que los datos sensibles se muestren en la respuesta HTTP. | |
| Modificada | Media (5.9) | 1.1% | — | Fortinet Fortios | 5/9/2018 | 17/6/2026 | Podría ser posible recuperar en texto plano mensajes cifrados o realizar un ataque Man-in-the-Middle (MitM) en el cifrado RSA PKCS #1 v1.5 sin conocer la clave privada del servidor. Fortinet FortiOS, de la versión 5.4.6 a la 5.4.9 y las versiones 6.0.0 y 6.0.1, son vulnerables por medio de dichos ataques bajo la… | |
| Modificada | Media (5.9) | 1.1% | — | Fortinet Fortios | 5/9/2018 | 17/6/2026 | Podría ser posible recuperar en texto plano mensajes cifrados o realizar un ataque Man-in-the-Middle (MitM) en el cifrado RSA PKCS #1 v1.5 sin conocer la clave privada del servidor. Fortinet FortiOS, de la versión 5.4.6 a la 5.4.9 y las versiones 6.0.0 y 6.0.1, son vulnerables por medio de dichos ataques bajo la… | |
| Modificada | Media (4.3) | 0.70% | — | Fortinet Fortimanager | 5/9/2018 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Fortinet FortiManager en versiones 6.0.1 y anteriores permite que un usuario estándar con un assignment adom lea las opciones de interfaz de vdoms que no están relacionadas con el adom asignado. |