Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1274 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.79%—Fortinet Fortios12/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS desde la versión 5.2.0 hasta la 5.2.11 y 5.4.0 hasta la 5.4.4 permite que atacantes remotos ejecuten código o comandos sin autorización mediante la entrada "Groups" al crear o editar grupos de usuarios.
ModificadaMedia (5.4)0.79%—Fortinet Fortios12/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS desde la versión 5.4.0 hasta la 5.4.4 permite que atacantes remotos ejecuten código o comandos sin autorización mediante 'Comments' mientras se guardan revisiones de configuración.
ModificadaMedia (6.1)11%💥 ExploitFortinet Fortios12/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS en su versión 5.6.0 y anteriores permite que atacantes remotos ejecuten código o comandos sin autorización mediante el código HTML de los mensajes de reemplazo para SSL-VPN.
ModificadaMedia (6.1)8.1%💥 ExploitFortinet Fortios12/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS en su versión 5.6.0 y anteriores permite que atacantes remotos ejecuten código o comandos sin autorización mediante la entrada de acción durante la activación de un FortiToken.
ModificadaMedia (5.4)7.7%💥 ExploitFortinet Fortios12/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS desde la versión 5.4.0 hasta la 5.4.4 y la versión 5.6.0 permite que atacantes remotos ejecuten código o comandos sin autorización mediante la entrada de filtro en "Applications" en FortiView.
ModificadaCrítica (9.8)2.3%—Opwglobal Sitesentinel Isite ATG FirmwareOpwglobal Sitesentinel Integra 500 FirmwareOpwglobal Sitesentinel Integra 100 Firmware9/9/201717/6/2026
Existe una vulnerabilidad de falta de autenticación para una función crítica en las consolas de OPW Fuel Management Systems SiteSentinel Integra 100, SiteSentinel Integra 500 y SiteSentinel iSite ATG con las siguientes versiones de software: anteriores a la V175, V175-V189, V191-V195 y V16Q3.1. Un atacante podría…
ModificadaCrítica (9.8)1.6%—Opwglobal Sitesentinel Isite ATG FirmwareOpwglobal Sitesentinel Integra 500 FirmwareOpwglobal Sitesentinel Integra 100 Firmware9/9/201717/6/2026
Existe una vulnerabilidad de inyección SQL en las consolas de OPW Fuel Management Systems SiteSentinel Integra 100, SiteSentinel Integra 500 y SiteSentinel iSite ATG con las siguientes versiones de software: anteriores a la V175, V175-V189, V191-V195 y V16Q3.1. La aplicación es vulnerable a la inyección de consultas…
ModificadaAlta (7.8)0.39%—Fortinet Fortimanager Firmware22/8/201717/6/2026
Fortinet FortiManager 5.0 en versiones anteriores a la 5.0.11 y 5.2 en versiones anteriores a la 5.2.2 permite que usuarios locales obtengan privilegios mediante comandos CLI manipulados.
ModificadaCrítica (9.8)2.3%—Fortinet Fortimanager Firmware11/8/201717/6/2026
Una vulnerabilidad de inyección SQL en Fortinet FortiManager en sus versiones 5.0.x anteriores a la 5.0.11, y versiones 5.2.x anteriores a la 5.2.2 permite que atacantes remotos ejecuten comandos arbitrarios mediante parámetros sin especificar.
ModificadaMedia (5.4)1.2%—Fortinet Fortimanager Firmware11/8/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Fortinet FortiManager en sus versiones 5.0.x anteriores a la 5.0.11, y versiones 5.2.x anteriores a la 5.2.2 permite que usuarios remotos autenticados inyecten scripts web o HTML arbitrarios mediante vectores que implican parámetros sin especificar y un ataque…
ModificadaAlta (7.5)2.0%—Fortinet Fortimanager Firmware11/8/201717/6/2026
Fortinet FortiManager en sus versiones 5.0.x anteriores a la 5.0.11, y en versiones 5.2.x anteriores a la 5.2.2 permite que atacantes remotos obtengan archivos arbitrarios mediante vectores que implican otra vulnerabilidad sin especificar.
ModificadaMedia (4.9)1.1%—Fortinet Fortiweb10/8/201717/6/2026
Una vulnerabilidad de revelación de información en Fortinet FortiWeb 5.8.2 y versiones inferiores permite que un usuario administrador con la sesión iniciada tenga acceso a la contraseña de usuario SNMPv3 en formato de texto no cifrado en webui mediante el código fuente HTML.
ModificadaAlta (7.5)1.4%—Fortinet Fortios10/8/201717/6/2026
Una vulnerabilidad de divulgación de información en Fortinet FortiOS 5.6.0, 5.4.4 y versiones inferiores permite que un atacante obtenga la información de la versión de FortiOS mediante la inspección de paquetes FortiOS IKE VendorID.
ModificadaCrítica (9.8)2.5%—Fortinet Fortiwlm22/7/201717/6/2026
Una cuenta codificada denominada “upgrade” en Fortinet FortiWLM versión 8.3.0 y versiones inferiores, permite a un atacante remoto iniciar sesión y ejecutar comandos con privilegios de cuenta “upgrade”.
ModificadaAlta (8.8)1.8%—Fortinet Forticlient26/6/201717/6/2026
En FortiClientWindows versiones 5.4.1 y 5.4.2, un atacante puede escalar privilegios por medio de una vulnerabilidad de FortiClientNamedPipe.
ModificadaMedia (6.1)0.96%—Fortinet Fortios1/6/201717/6/2026
Una vulnerabilidad de tipo cross-site-scripting en FortiGate versiones 5.2.0 a 5.2.10 de Fortinet, permite al atacante ejecutar código o comandos no autorizados por medio del parámetro srcintf durante la Creación de Políticas de Firewall.
ModificadaAlta (7.5)1.1%—Fortinet Fortiportal27/5/201717/6/2026
Vulnerabilidad de recuperación de contraseña débil en Fortigate FortiPortal versiones 4.0.0 y siguientes permite al atacante llevar a cabo la divulgación de información a través de la función de contraseña olvidada.
ModificadaMedia (6.1)0.66%—Fortinet Fortiportal27/5/201717/6/2026
Una vulnerabilidad de redirección abierta en Fortigate FortiPortal 4.0.0 y posterior permite al atacante ejecutar código no autorizado o comandos a través del parámetro url.
ModificadaMedia (6.1)0.66%—Fortinet Fortiportal27/5/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en FortiPortal versiones 4.0.0 y anteriores de Fortinet, permite a un atacante ejecutar código o comandos no autorizados por medio de las entradas "Name" y "Description" en la funcionalidad "Add Revision Backup".
ModificadaAlta (7.5)1.2%—Fortinet Fortiportal27/5/201717/6/2026
Existe una vulnerabilidad en el manejo de contraseñas en Fortinet FortiPortal en versiones anteriores a la 4.0.0 que permite a los atacantes divulgar información mediante FortiAnalyzer Management View.
ModificadaCrítica (9.1)1.1%—Fortinet Fortiportal27/5/201717/6/2026
Una vulnerabilidad de Control de Acceso inapropiada en FortiPortal versiones 4.0.0 y anteriores de Fortinet, permite a un atacante interactuar con VDOMs no autorizados o enumerar otros ADOM por medio de una sesión robada de otro usuario y tokens CSRF o el parámetro adomName en la petición…
ModificadaAlta (7.2)1.5%—Fortinet Fortiwlc-sd27/5/201717/6/2026
"Una vulnerabilidad de escalada de privilegios en FortiWLC-SD versiones 8.2.4 y anteriores de Fortinet, permite al atacante conseguir acceso de root por medio del comando de la CLI 'copy running-config'. "
ModificadaMedia (6.1)0.71%—Fortinet Fortiweb27/5/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en FortiWeb, versiones 5.7.1 y anteriores de Fortinet, permite a un atacante ejecutar código o comandos no autorizados por medio de un parámetro POST saneado inapropiadamente en la funcionalidad FortiWeb Site Publisher.
ModificadaMedia (6.1)0.94%—Fortinet Fortianalyzer FirmwareFortinet Fortimanager Firmware27/5/201717/6/2026
Una vulnerabilidad de Redireccionamiento Abierto en FortiAnalyzer versiones desde 5.4.0 hasta 5.4.2 y FortiManager versiones desde 5.4.0 hasta 5.4.2 de Fortinet, permite a un atacante ejecutar código o comandos no autorizados por medio del parámetro next.
ModificadaMedia (4.8)0.71%—Fortinet Fortios23/5/201717/6/2026
Una vulnerabilidad tipo XSS (Cross-Site-Scripting) almacenado en FortiOS de Fortinet, permite a los atacantes ejecutar código o comandos no autorizados por medio del parámetro policy global-label.