Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1579 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.3% | — | Fortinet Fortiweb | 2/2/2022 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en un comando os ("inyección de comando os") en Fortinet FortiWeb versión 6.4.1 y anteriores, 6.3.15 y anteriores permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas | |
| Modificada | Alta (7.2) | 0.82% | — | Fortinet Fortiweb | 2/2/2022 | 17/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el intérprete de línea de comandos de FortiWeb versiones anteriores a 6.4.2, pueden permitir a un atacante autenticado lograr una ejecución de código arbitrario por medio de comandos especialmente diseñados | |
| Modificada | Alta (8.8) | 1.4% | — | Fortinet Fortiweb | 2/2/2022 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en un comando os ("os command injection") en Fortinet FortiWeb versiones 6.4.1 y 6.4.0, versiones 6.3.15 y anteriores, versiones 6.2.6 y anteriores, permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas | |
| Modificada | Media (6.1) | 13% | 💥 Exploit | Fortinet Fortimail | 2/2/2022 | 17/6/2026 | Una neutralización inapropiada de la entrada durante la generación de la página web ("cross-site scripting") en Fortinet FortiMail versiones 7.0.1 y 7.0.0, versiones 6.4.5 y anteriores, versiones 6.3.7 y anteriores, versiones 6.0.11 y anteriores, permiten a un atacante ejecutar código o comandos no autorizados por… | |
| Modificada | Alta (8.1) | 1.1% | — | Fortinet Fortiweb | 2/2/2022 | 17/6/2026 | Una limitación inapropiada de un nombre de ruta a un directorio restringido ("Path Traversal") vulnerabilidad [CWE-22] en la interfaz de administración de FortiWeb versiones 6.4.1 y anteriores, versiones 6.3.15 y anteriores, versiones 6.2.x, 6.1.x, 6.0.x, 5.9.x y 5.8.x, puede permitir a un atacante autenticado llevar… | |
| Modificada | Alta (8.8) | 1.1% | — | Fortinet Fortiextender Firmware | 2/2/2022 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en un comando ("command injection") en Fortinet FortiExtender versión 7.0.1 y anteriores, versiones 4.2.3 y anteriores, versiones 4.1.7 y anteriores permite a un atacante autenticado ejecutar comandos shell privilegiados por medio de comandos CLI que… | |
| Modificada | Media (4.3) | 0.30% | — | Fortinet Fortiauthenticator | 2/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado [CWE-284] en el servicio FortiAuthenticator HA versiones 6.3.2 y anteriores, 6.2.x, 6.1.x, 6.0.x puede permitir a un atacante en la misma vlan que la interfaz de administración de HA realizar una conexión directa no autenticada a la base de datos de la FAC | |
| Modificada | Media (6.5) | 0.99% | — | MinetestDebian Linux | 2/2/2022 | 17/6/2026 | En Minetest versiones anteriores a 5.4.0, los jugadores pueden añadir o sustraer objetos del inventario de otro jugador | |
| Modificada | Crítica (9.8) | 1.7% | — | MinetestDebian Linux | 2/2/2022 | 17/6/2026 | Minetest versiones anteriores a 5.4.0, permite a atacantes añadir o modificar meta campos arbitrarios de la misma pila de ítems como entrada de usuario guardada, también se conoce como inyección de meta pila de ítems | |
| Modificada | Media (5.3) | 0.77% | — | Fortinet Fortimail | 5/1/2022 | 17/6/2026 | Una exposición de información confidencial a un actor no autorizado en Fortinet FortiMail versiones 6.0.9 y anteriores, FortiMail versiones 6.2.4 y anteriores FortiMail versiones 6.4.1 y 6.4.0, permite a un atacante conseguir información potencialmente confidencial de la versión del software por medio de la inspección… | |
| Analizada | Alta (7.8) | 0.86% | ⚠ Explotación activa💥 PoC | Fortinet Fortios | 4/1/2022 | 17/6/2026 | Una vulnerabilidad de descarga de código sin comprobación de integridad en el comando "execute restore src-vis" de FortiOS versiones anteriores a 7.0.3, puede permitir a un atacante local autenticado descargar archivos arbitrarios en el dispositivo por medio de paquetes de actualización especialmente diseñados | |
| Modificada | Alta (8.8) | 0.46% | — | Starcharge Titan 180 Premium FirmwareStarcharge Nova 360 Cabinet Firmware | 22/12/2021 | 9/7/2026 | Determinados productos de Starcharge están afectados por una Comprobación de Entrada Inapropiada. Los productos afectados son: Nova 360 Cabinet versiones anteriores a 1.3.0.0.7b102 incluyéndola - Corregido: Beta1.3.0.1.0 y Titan 180 Premium versiones anteriores a 1.3.0.0.6 incluyéndola - Corregido: 1.3.0.0.9 | |
| Modificada | Alta (8.8) | 1.8% | — | Starcharge Titan 180 Premium FirmwareStarcharge Nova 360 Cabinet Firmware | 22/12/2021 | 9/7/2026 | Determinados productos de Starcharge son vulnerables a un salto de directorio por medio del archivo main.cgi. Los productos afectados incluyen: Nova 360 Cabinet versiones anteriores a 1.3.0.0.6 incluyéndola - Corregido: 1.3.0.0.9 y Titan 180 Premium versiones anteriores a1.3.0.0.7b102 incluyéndola - Corregido:… | |
| Modificada | Alta (7.5) | 0.21% | — | Fortinet ForticlientFortinet Forticlient Endpoint Management Server | 16/12/2021 | 17/6/2026 | Una combinación de una vulnerabilidad de clave criptográfica embebida [CWE-321] en FortiClientEMS versiones 7.0.1 y anteriores, versiones 6.4.6 y anteriores, y una vulnerabilidad de comprobación de certificado inapropiado [CWE-297] en FortiClientWindows, FortiClientLinux y FortiClientMac versiones 7. 0.1 y anteriores,… | |
| Modificada | Media (6) | 0.26% | — | Fortinet Fortios | 13/12/2021 | 17/6/2026 | Una funcionalidad oculta en Fortinet FortiOS versiones 7.x anteriores a 7.0.1, FortiOS versiones 6.4.x anteriores a 6.4.7, permite al atacante ejecutar código o comandos no autorizados por medio de operaciones específicas de lectura/escritura hexadecimal | |
| Modificada | Alta (8.8) | 1.3% | — | Fortinet Fortiweb | 9/12/2021 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en Fortinet FortiWeb versión 6.4.1 y 6.4.0, versión 6.3.15 y anteriores, versión 6.2.6 y anteriores, permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas al controlador de la API LogReport | |
| Modificada | Alta (8.1) | 0.58% | — | Fortinet Fortiauthenticator | 9/12/2021 | 17/6/2026 | Una autenticación inapropiada en Fortinet FortiAuthenticator versión 6.4.0, permite al usuario omitir el segundo factor de autenticación por medio de un portal de acceso RADIUS | |
| Modificada | Alta (7.8) | 0.44% | — | Fortinet Fortinac | 9/12/2021 | 17/6/2026 | Una asignación incorrecta de permisos para recursos críticos en Fortinet FortiNAC versión 9.2.0, versión 9.1.3 y anteriores, versión 8.8.9 y anteriores, permite al atacante conseguir mayores privilegios por medio del acceso a datos confidenciales del sistema | |
| Modificada | Media (6.7) | 0.27% | — | Fortinet Meru Firmware | 9/12/2021 | 17/6/2026 | Una violación de los principios de diseño seguro en Fortinet Meru AP versión 8.6.1 y anteriores, versión 8.5.5 y anteriores, permite al atacante ejecutar código o comandos no autorizados por medio de comandos cli diseñados | |
| Modificada | Media (5.3) | 0.61% | — | Fortinet Forticlient | 9/12/2021 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada [CWE-285] en FortiClient Windows versiones 7.0.0 y 6.4.6 y anteriores y 6.2.8 y anteriores, puede permitir a un atacante no autenticado omitir el control del filtro web por medio de la modificación del parámetro session-id | |
| Modificada | Media (4.4) | 0.36% | — | Fortinet Forticlient | 9/12/2021 | 17/6/2026 | Un control inapropiado de un recurso a lo largo de su vida en Fortinet FortiClientWindows versión 6.4.1 y 6.4.0, versión 6.2.9 y anteriores, versión 6.0.10 y anteriores, permite a un atacante causar una denegación de servicio completa de sus componentes por medio de cambios en los permisos de acceso al directorio | |
| Modificada | Alta (8.8) | 1.4% | — | Fortinet Fortiweb | 9/12/2021 | 17/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en los controladores de la API de FortiWeb versiones 6.4.1, 6.4.0 y 6.3.0 hasta 6.3.15, pueden permitir a un atacante autenticado lograr la ejecución de código arbitrario por medio de peticiones especialmente diseñadas | |
| Modificada | Media (4.9) | 0.40% | — | Fortinet Forticlient Enterprise Management Server | 9/12/2021 | 17/6/2026 | Una falta de encriptación de datos confidenciales en Fortinet FortiClientEMS versión 7.0.1 y anteriores, versión 6.4.4 y anteriores permite a un atacante la divulgación de información por medio de la inspección de los datos descifrados del navegador | |
| Modificada | Crítica (9.8) | 1.5% | — | Fortinet Fortiweb | 8/12/2021 | 17/6/2026 | Múltiples vulnerabilidades en el mecanismo de autenticación de confd en las versiones 6.4.1, 6.4.0, 6.3.0 hasta 6.3.15, 6.2.0 hasta 6.2.6, 6.1.0 hasta 6.1.2, 6.0.0 hasta 6.0. 7, incluyendo una instancia de ejecución concurrente usando un recurso compartido con una sincronización no adecuada y una de omisión de… | |
| Modificada | Alta (8.8) | 2.0% | — | Fortinet Fortiweb | 8/12/2021 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en la región heap de la memoria en algunos controladores de la API web de FortiWeb versiones 6.4.1, 6.4.0 y 6.3.0 hasta 6.3.15, pueden permitir a un atacante remoto autenticado ejecutar código o comandos arbitrarios por medio de peticiones HTTP específicamente… |