Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1581 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.52% | — | Fortinet FortiadcFortinet FortianalyzerFortinet FortimailFortinet Fortimanager+9 | 8/12/2021 | 17/6/2026 | Un desbordamiento de búfer [CWE-121] en la biblioteca del cliente TFTP de FortiOS versiones anteriores a 6.4.7 y FortiOS versiones 7.0.0 hasta 7.0.2, puede permitir a un atacante local autenticado lograr una ejecución de código arbitrario por medio de argumentos de línea de comandos especialmente diseñados | |
| Modificada | Alta (8.8) | 1.2% | — | Fortinet Fortiweb | 8/12/2021 | 17/6/2026 | Múltiples vulnerabilidades de neutralización inapropiada de elementos especiales usados en un comando [CWE-77] en la interfaz de administración de FortiWeb 6.4.1 y anteriores, 6.3.15 y anteriores, 6.2.5 y anteriores pueden permitir a un atacante autenticado ejecutar código o comandos no autorizados por medio de… | |
| Modificada | Alta (7.8) | 0.26% | — | Fortinet FortiproxyFortinet Fortios | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado [CWE-284] en el demonio autod de FortiOS versiones 7.0.0, 6.4.6 y anteriores, 6.2.9 y anteriores, 6.0.12 y anteriores y FortiProxy 2.0.1 y anteriores, 1.2.9 y anteriores, puede permitir a un atacante autenticado con pocos privilegios escalar sus privilegios a… | |
| Modificada | Media (6.1) | 0.67% | — | Gl-inet Gl-ar150 Firmware | 7/12/2021 | 17/6/2026 | Los dispositivos GL.iNet GL-AR150 versiones 2.x anteriores a 3.x, configurados como repetidores, permiten el cgi-bin/router_cgi?action=scanwifi XSS cuando un atacante crea un SSID con una carga útil de tipo XSS como nombre | |
| Modificada | Media (5.5) | 0.27% | — | NXP Kinetis K82 Firmware | 1/12/2021 | 17/6/2026 | Los dispositivos NXP Kinetis K82 presentan una lectura excesiva del búfer por medio de un valor wlength diseñado en una petición GET Status-Other durante el uso del modo USB In-System Programming (ISP). Esto revela la memoria flash protegida | |
| Modificada | Alta (7.8) | 0.25% | — | Fortinet ForticlientFortinet Forticlient Enterprise Management Server | 1/12/2021 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no segura en FortiClientWindows versiones 7.0.0, 6.4.6 y anteriores, 6.2.x, 6.0.x y FortiClientEMS 7.0.0, 6.4.6 y anteriores, 6.2.x, 6.0.x puede permitir a un atacante llevar a cabo un ataque de secuestro de DLL en los dispositivos afectados por medio de una biblioteca de motor… | |
| Modificada | Baja (3.8) | 0.59% | — | Fortinet Fortios | 17/11/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial a un actor no autorizado en FortiOS CLI versiones 7.0.0, 6.4.0 a 6.4.6, 6.2.0 a 6.2.9, 6.0.x y 5.6.x, puede permitir a un usuario local y autenticado asignado a un VDOM específico recuperar información de otros VDOMs como la lista de cuentas de administrador… | |
| Modificada | Baja (3.8) | 0.22% | — | Fortinet Fortimanager | 3/11/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial a un actor no autorizado [CWE-200] en FortiManager versiones 7.0.1 y anteriores, 6.4.6 y anteriores, 6.2.x, 6.0.x, 5.6.0, puede permitir a un usuario de FortiGate ver scripts de otros ADOMS | |
| Modificada | Media (5) | 0.43% | — | Fortinet Forticlient | 2/11/2021 | 17/6/2026 | Una vulnerabilidad de control inapropiado de generación de código [CWE-94] en FortiClientMacOS versiones 7.0.0 y por debajo y 6.4.5 y por debajo, puede permitir a un atacante autenticado secuestrar la cámara de MacOS sin el permiso del usuario por medio del archivo dylib malicioso | |
| Modificada | Media (5.5) | 0.22% | — | Fortinet Fortisiem | 2/11/2021 | 17/6/2026 | Un almacenamiento desprotegido de credenciales en Fortinet FortiSIEM Windows Agent versión 4.1.4 y por debajo, permite a un usuario autenticado revelar la contraseña del agente debido al almacenamiento de credenciales en texto plano en los archivos de registro | |
| Modificada | Alta (7.8) | 0.21% | — | Fortinet Fortisiem | 2/11/2021 | 17/6/2026 | Una administración inapropiada de privilegios en Fortinet FortiSIEM Windows Agent versión 4.1.4 y por debajo, permite a un atacante ejecutar código o comandos privilegiados por medio de scripts powershell | |
| Modificada | Alta (7.5) | 1.4% | — | Fortinet Fortiweb | 2/11/2021 | 17/6/2026 | Un consumo no controlado de recursos en Fortinet FortiWeb versión 6.4.0, versión 6.3.15 y por debajo, 6.2.5 y por debajo, permite al atacante causar una denegación de servicio para el demonio del servidor web por medio de peticiones HTTP diseñadas | |
| Modificada | Crítica (9.8) | 1.6% | — | Fortinet Fortiweb | 2/11/2021 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Fortinet FortiWeb versión 6.4.0, versión 6.3.15 y por debajo, 6.2.5 y por debajo, permite al atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas | |
| Modificada | Alta (8.8) | 1.9% | — | Fortinet Fortiwlm | 2/11/2021 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en un comando del Sistema Operativo ('Inyección de Comandos del Sistema Operativo") en Fortinet FortiWLM versión 8.6.1 y por debajo, permite a un atacante ejecutar código o comandos no autorizados por medio de peticiones HTTP diseñadas | |
| Modificada | Media (6.5) | 1.00% | — | Fortinet Fortiwlm | 2/11/2021 | 17/6/2026 | Una neutralización inapropiada de los Elementos Especiales usados en un Comando SQL ("Inyección SQ") en Fortinet FortiWLM versión 8.6.1 y por debajo, permite al atacante divulgar información de dispositivos, usuarios y bases de datos por medio de peticiones HTTP diseñadas | |
| Modificada | Alta (7.8) | 0.33% | — | Fortinet Forticlient | 2/11/2021 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada [CWE-285] en FortiClient para Windows versiones 7.0.1 y por debajo y versiones 6.4.2 y por debajo, puede permitir a un atacante local no privilegiado escalar sus privilegios a SYSTEM por medio de la tubería con nombre responsable de las actualizaciones de Forticlient | |
| Modificada | Media (6.1) | 0.58% | — | Fortinet Fortiportal | 2/11/2021 | 17/6/2026 | Múltiples vulnerabilidades de consumo de recursos no controlables en la interfaz web de FortiPortal versiones anteriores a 6.0.6, pueden permitir a un único usuario poco privilegiado inducir una denegación de servicio por medio de múltiples peticiones HTTP | |
| Modificada | Alta (7.5) | 0.78% | — | Fortinet Fortiportal | 2/11/2021 | 17/6/2026 | Una vulnerabilidad de asignación de memoria con valor de tamaño excesivo en la función de verificación de licencias de FortiPortal versiones anteriores a 6.0.6, puede permitir a un atacante llevar a cabo un ataque de denegación de servicio por medio de blobs de licencia especialmente diseñados | |
| Modificada | Media (4.3) | 0.54% | — | Fortinet Fortiadc | 2/11/2021 | 17/6/2026 | Un almacenamiento de texto sin cifrar de información confidencial en la Interfaz Gráfica de Usuario en FortiADC versiones 5.4.3 y por debajo, 6.0.0 y por debajo, puede permitir a un atacante remoto autenticado recuperar alguna información confidencial como las contraseñas LDAP de los usuarios y el secreto compartido… | |
| Modificada | Media (6.5) | 0.57% | — | Fortinet Fortios | 2/11/2021 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de certificado con desajuste de host [CWE-297] en FortiOS versiones 6.4.6 y por debajo, de puede permitir la conexión a un servidor LDAP malicioso por medio de las opciones de la interfaz gráfica de usuario, conllevando a una divulgación de información confidencial, como… | |
| Modificada | Baja (3.1) | 0.45% | — | Fortinet Fortiportal | 2/11/2021 | 17/6/2026 | Una ejecución concurrente usando un recurso compartido con una vulnerabilidad de sincronización inapropiada ("Condición de carrera") en la interfaz de la base de datos de clientes de FortiPortal versiones anteriores a 6.0.6, puede permitir a un usuario autenticado y poco privilegiado llevar los datos de la base de… | |
| Modificada | Alta (8.1) | 0.83% | — | Fortinet Fortiportal | 2/11/2021 | 17/6/2026 | Una vulnerabilidad de restricción inapropiada de referencias a entidades externas XML en el analizador de respuestas XML de FortiPortal versiones anteriores a 6.0.6, puede permitir a un atacante que controle el productor de informes XML consumidos por FortiPortal desencadenar una denegación de servicio o leer archivos… | |
| Modificada | Media (6.5) | 0.83% | — | Fortinet Fortiportal | 2/11/2021 | 17/6/2026 | Múltiples vulnerabilidades de consumo de recursos no controlables en la interfaz web de FortiPortal versiones anteriores a 6.0.6, pueden permitir a un único usuario poco privilegiado inducir una denegación de servicio por medio de múltiples peticiones HTTP | |
| Modificada | Media (4.3) | 0.51% | — | Fortinet Fortimanager | 2/11/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado [CWE-284] en FortiManager versiones 6.4.4 y 6.4.5, puede permitir a un atacante autenticado con un perfil de usuario restringido modificar el estado del túnel VPN de otros VDOMs usando VPN Manager | |
| Modificada | Media (5.4) | 0.73% | — | Fortinet Forticlient Enterprise Management Server | 2/11/2021 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de la entrada [CWE-79] en FortiClientEMS versiones 6.4.1 y por debajo y 6.2.9 y por debajo, puede permitir a un atacante remoto autenticado inyectar scripts/etiquetas maliciosas por medio del parámetro name de varias secciones del servidor |