Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1273 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.1%—Fortinet ForticlientFortinet Forticlient Sslvpn Client15/12/201717/6/2026
Una vulnerabilidad de divulgación de información en Fortinet FortiClient for Windows 5.6.0 y anteriores, FortiClient for Mac OSX 5.6.0 y anteriores y FortiClient SSLVPN Client for Linux 4.4.2334 y anteriores permite que usuarios regulares vean las credenciales de autenticación de VPN de otros usuarios. Esto se debe a…
ModificadaAlta (8.1)1.8%—Fortinet Forticlient14/12/201717/6/2026
Una escalada de privilegios en Fortinet FortiClient Windows en versiones 5.4.3 y anteriores, así como la versión 5.6.0, permite que un atacante consiga privilegios explotando el diálogo de Windows "security alert" que aparece cuando la característica "VPN before logon" está habilitada y se conecta un certificado no…
ModificadaAlta (7.2)1.5%—Fortinet Fortios13/12/201717/6/2026
Una vulnerabilidad de divulgación de información en Fortinet FortiOS de la versión 5.6.0 a la 5.6.2; 5.4.0 a la 5.4.5 y la versión 5.2 y anteriores permite que un usuario administrador con privilegios super_admin vea la información de sesión del portal web SSL VPN, que podría contener credenciales a través del comando…
ModificadaCrítica (9.8)2.8%—Fortinet Fortiweb Manager29/11/201717/6/2026
Una vulnerabilidad de control de acceso incorrecto en Fortinet FortiWebManager 5.8.0 permite que cualquiera que pueda acceder a la interfaz de usuario web de administrador pueda iniciar sesión correctamente, independientemente de la contraseña introducida.
ModificadaMedia (5.4)3.7%💥 ExploitFortinet Fortios29/11/201717/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) en Fortinet FortiOS versión 6.0.0 hasta 6.0.4, versión 5.6.0 hasta 5.6.7, versión 5.4 e inferiores, en el portal web SSL VPN permite a un usuario remoto inyectar scripting web o HTML arbitrarias en el contexto del navegador de la víctima por medio del parámetro…
ModificadaMedia (5.4)0.33%—Fortinet Fortiweb22/11/201717/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) persistente en la página de visualización de certificados de la interfaz web de usuario en Fortinet FortiWeb, en versiones 5.8.0, 5.7.1 y anteriores, permite que los atacantes inyecten scripts web o HTML arbitrarios mediante importaciones de certificados maliciosos…
ModificadaMedia (5.4)0.76%—Tine20 Tine 2.017/11/201717/6/2026
Tine 2.0 versión 2017.02.4 es vulnerable a XSS en Addressbook, resultando en una ejecución de código y un escalado de privilegios.
ModificadaMedia (6.1)1.1%—Fortinet Fortios13/11/201717/6/2026
Una vulnerabilidad de Cross-Site Scripting reflejado en las páginas web de respuesta a mensajes de proxies web en Fortinet FortiOS en versiones 5.6.0, 5.4.0 a la 5.4.5 y la 5.2.0 a la 5.2.11 permite que un atacante sin autenticar inyecte scripts web o HTML arbitrarios en el contexto del navegador de la víctima…
ModificadaMedia (6.1)1.3%—Fortinet Fortios27/10/201717/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Fortinet FortiOS desde la versión 5.4.0 a la 5.4.5 y en la versión 5.6.0 permite que un atacante remoto no autenticado ejecute código JavaScfript arbitrario mediante el parámetro de redirección "Login Disclaimer" en la interfaz gráfica de usuario web.
ModificadaMedia (6.5)1.7%—Fortinet Fortios27/10/201717/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en Fortinet FortiOS desde la versión 5.4.0 hasta la 5.4.5 permite que un usuario autenticado haga que la interfaz gráfica de usuario web no responda temporalmente, pasando una carga útil especialmente manipulada al parámetro "params" de la API web JSON.
ModificadaMedia (6.1)2.1%—Fortinet Fortimail26/10/201717/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la página de inicio de sesión preautenticación al webmail personalizada de Fortinet FortiMail 5.1 y anteriores, desde la versión 5.2.0 hasta la 5.2.9 y la versión 5.3.0 hasta la 5.3.9 permite que un atacante inyecte scripts web o HTML arbitrarios mediante…
ModificadaAlta (7.2)3.9%—Fortinet Fortiwlc26/10/201717/6/2026
Una vulnerabilidad de inyección de comandos de sistema operativo en la interfaz de usuario web para la descarga de scripts en el punto de acceso al gestor de archivo ene Fortinet FortiWLC, desde la versión 6.1-2 hasta la 6.1-5, desde la 7.0-7 hasta la 7.0-10, la 8.0 hasta la 8.2 y la 8.3.0 hasta la 8.3.2 permite que…
ModificadaMedia (5.4)0.54%—Fortinet Fortiwlc26/10/201717/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Fortinet FortiWLC en versiones 6.1-x (6.1-2, 6.1-4 y 6.1-5); 7.0-x (7.0-7, 7.0-8, 7.0-9, 7.0-10); y 8.x (8.0, 8.1, 8.2 y 8.3.0-8.3.2) permite que un usuario autenticado inyecte scripts web o HTML arbitrarios mediante parámetros "refresh" y "branchtotable" no…
ModificadaCrítica (9.9)1.2%—Sentinel LDK RTE Firmware4/10/201717/6/2026
La habilitación y deshabilitación remota de la interfaz de administración en los productos HASP SRM, Sentinel HASP y Sentinel LDK de Gemalto anteriores a la versión 7.55 de Sentinel LDK RTE podría permitir que se originen nuevos vectores de ataque.
ModificadaCrítica (9.8)2.9%—Sentinel LDK RTE Firmware4/10/201717/6/2026
Existe una corrupción de memoria en los productos HASP SRM, Sentinel HASP y Sentinel LDK de Gemalto anteriores a la versión 7.55 de Sentinel LDK RTE que podría provocar una denegación de servicio (DoS) remota.
ModificadaAlta (7.5)1.7%—Sentinel LDK RTE Firmware4/10/201717/6/2026
Existe una lectura arbitraria de memoria desde el puntero que controla el acceso a la memoria en los productos HASP SRM, Sentinel HASP y Sentinel LDK de Gemalto anteriores a la versión 7.55 de Sentinel LDK RTE que podría provocar una denegación de servicio (DoS) remota.
ModificadaCrítica (9.8)1.4%—Sentinel LDK RTE Firmware4/10/201717/6/2026
Las manipulaciones remotas en el actualizador de paquetes de idioma permiten un ataque de relevo de autenticación NTLM (NTLM-relay) al usuario del sistema en los productos HASP SRM, Sentinel HASP y Sentinel LDK de Gemalto anteriores a la versión 7.55 de Sentinel LDK RTE.
ModificadaAlta (7.5)1.9%—Sentinel LDK RTE Firmware4/10/201717/6/2026
Existe un desbordamiento de pila en un analizador XML personalizado en los productos HASP SRM, Sentinel HASP y Sentinel LDK de Gemalto anteriores a la versión 7.55 de Sentinel LDK RTE que podría provocar una denegación de servicio (DoS) remota.
ModificadaAlta (7.5)3.0%—Gemalto Sentinel LDK RTE3/10/201717/6/2026
Un desbordamiento de búfer en hasplms en Gemalto ACC (Admin Control Center) en todas sus versiones desde HASP SRM 2.10 hasta Sentinel LDK 7.50 permite que los atacantes remotos detengan el proceso remoto (denegación de servicio) mediante un paquete de lenguaje (archivo ZIP) con archivos HTML no válidos.
ModificadaCrítica (9.8)4.8%—Gemalto Sentinel LDK RTE3/10/201717/6/2026
Un desbordamiento de búfer basado en pila en hasplms en Gemalto ACC (Admin Control Center) en todas sus versiones desde HASP SRM 2.10 hasta Sentinel LDK 7.50 permite que los atacantes remotos ejecuten código arbitrario mediante paquetes de lenguaje que contengan nombres de archivo más largos que 1024 caracteres.
ModificadaCrítica (9.8)4.8%—Gemalto Sentinel LDK RTE3/10/201717/6/2026
Un desbordamiento de búfer basado en pila en hasplms en Gemalto ACC (Admin Control Center) en todas sus versiones desde HASP SRM 2.10 hasta Sentinel LDK 7.50 permite que los atacantes remotos ejecuten código arbitrario mediante transferencias ASN.1 mal formadas en V2C y archivos de entrada similares.
ModificadaMedia (5.4)0.93%—Tine20 Tine 2.030/9/201717/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) persistente mediante un elemento IMG en "Leadname" de CRM en Time 2.0 Community Edition en versiones anteriores a la 2017.08.4 permite que un usuario autenticado inyecte código JavaScript, el cual no se gestiona correctamente durante el renderizado por parte del…
ModificadaMedia (5.4)0.91%—Tine20 Tine 2.030/9/201717/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) persistente mediante un elemento IMG en "History" de of Profile, Calendar, Tasks y CRM en Time Community Edition en versiones anteriores a la 2017.08.4 permite que un usuario autenticado inyecte código JavaScript, el cual no se gestiona correctamente durante el…
ModificadaMedia (5.4)0.93%—Tine20 Tine 2.030/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS)persistente mediante un elemento IMG en "Filename" de FileManager en Time 2.0 Community Edition en versiones anteriores a la 2017.08.4 permite que un usuario autenticado inyecte código JavaScript, el cual no se gestiona correctamente durante el renderizado por parte…
ModificadaMedia (5.4)0.79%—Fortinet Fortios12/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS desde la versión 5.2.0 hasta la 5.2.11 y 5.4.0 hasta la 5.4.4 permite que atacantes remotos ejecuten código o comandos sin autorización mediante la entrada "Groups" al crear o editar grupos de usuarios.
Orbitaley — Vulnerabilidades