Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1274 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.79% | — | Fortinet Fortios | 12/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS desde la versión 5.2.0 hasta la 5.2.11 y 5.4.0 hasta la 5.4.4 permite que atacantes remotos ejecuten código o comandos sin autorización mediante la entrada "Groups" al crear o editar grupos de usuarios. | |
| Modificada | Media (5.4) | 0.79% | — | Fortinet Fortios | 12/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS desde la versión 5.4.0 hasta la 5.4.4 permite que atacantes remotos ejecuten código o comandos sin autorización mediante 'Comments' mientras se guardan revisiones de configuración. | |
| Modificada | Media (6.1) | 11% | 💥 Exploit | Fortinet Fortios | 12/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS en su versión 5.6.0 y anteriores permite que atacantes remotos ejecuten código o comandos sin autorización mediante el código HTML de los mensajes de reemplazo para SSL-VPN. | |
| Modificada | Media (6.1) | 8.1% | 💥 Exploit | Fortinet Fortios | 12/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS en su versión 5.6.0 y anteriores permite que atacantes remotos ejecuten código o comandos sin autorización mediante la entrada de acción durante la activación de un FortiToken. | |
| Modificada | Media (5.4) | 7.7% | 💥 Exploit | Fortinet Fortios | 12/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting en Fortinet FortiOS desde la versión 5.4.0 hasta la 5.4.4 y la versión 5.6.0 permite que atacantes remotos ejecuten código o comandos sin autorización mediante la entrada de filtro en "Applications" en FortiView. | |
| Modificada | Crítica (9.8) | 2.3% | — | Opwglobal Sitesentinel Isite ATG FirmwareOpwglobal Sitesentinel Integra 500 FirmwareOpwglobal Sitesentinel Integra 100 Firmware | 9/9/2017 | 17/6/2026 | Existe una vulnerabilidad de falta de autenticación para una función crítica en las consolas de OPW Fuel Management Systems SiteSentinel Integra 100, SiteSentinel Integra 500 y SiteSentinel iSite ATG con las siguientes versiones de software: anteriores a la V175, V175-V189, V191-V195 y V16Q3.1. Un atacante podría… | |
| Modificada | Crítica (9.8) | 1.6% | — | Opwglobal Sitesentinel Isite ATG FirmwareOpwglobal Sitesentinel Integra 500 FirmwareOpwglobal Sitesentinel Integra 100 Firmware | 9/9/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en las consolas de OPW Fuel Management Systems SiteSentinel Integra 100, SiteSentinel Integra 500 y SiteSentinel iSite ATG con las siguientes versiones de software: anteriores a la V175, V175-V189, V191-V195 y V16Q3.1. La aplicación es vulnerable a la inyección de consultas… | |
| Modificada | Alta (7.8) | 0.39% | — | Fortinet Fortimanager Firmware | 22/8/2017 | 17/6/2026 | Fortinet FortiManager 5.0 en versiones anteriores a la 5.0.11 y 5.2 en versiones anteriores a la 5.2.2 permite que usuarios locales obtengan privilegios mediante comandos CLI manipulados. | |
| Modificada | Crítica (9.8) | 2.3% | — | Fortinet Fortimanager Firmware | 11/8/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Fortinet FortiManager en sus versiones 5.0.x anteriores a la 5.0.11, y versiones 5.2.x anteriores a la 5.2.2 permite que atacantes remotos ejecuten comandos arbitrarios mediante parámetros sin especificar. | |
| Modificada | Media (5.4) | 1.2% | — | Fortinet Fortimanager Firmware | 11/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Fortinet FortiManager en sus versiones 5.0.x anteriores a la 5.0.11, y versiones 5.2.x anteriores a la 5.2.2 permite que usuarios remotos autenticados inyecten scripts web o HTML arbitrarios mediante vectores que implican parámetros sin especificar y un ataque… | |
| Modificada | Alta (7.5) | 2.0% | — | Fortinet Fortimanager Firmware | 11/8/2017 | 17/6/2026 | Fortinet FortiManager en sus versiones 5.0.x anteriores a la 5.0.11, y en versiones 5.2.x anteriores a la 5.2.2 permite que atacantes remotos obtengan archivos arbitrarios mediante vectores que implican otra vulnerabilidad sin especificar. | |
| Modificada | Media (4.9) | 1.1% | — | Fortinet Fortiweb | 10/8/2017 | 17/6/2026 | Una vulnerabilidad de revelación de información en Fortinet FortiWeb 5.8.2 y versiones inferiores permite que un usuario administrador con la sesión iniciada tenga acceso a la contraseña de usuario SNMPv3 en formato de texto no cifrado en webui mediante el código fuente HTML. | |
| Modificada | Alta (7.5) | 1.4% | — | Fortinet Fortios | 10/8/2017 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Fortinet FortiOS 5.6.0, 5.4.4 y versiones inferiores permite que un atacante obtenga la información de la versión de FortiOS mediante la inspección de paquetes FortiOS IKE VendorID. | |
| Modificada | Crítica (9.8) | 2.5% | — | Fortinet Fortiwlm | 22/7/2017 | 17/6/2026 | Una cuenta codificada denominada “upgrade” en Fortinet FortiWLM versión 8.3.0 y versiones inferiores, permite a un atacante remoto iniciar sesión y ejecutar comandos con privilegios de cuenta “upgrade”. | |
| Modificada | Alta (8.8) | 1.8% | — | Fortinet Forticlient | 26/6/2017 | 17/6/2026 | En FortiClientWindows versiones 5.4.1 y 5.4.2, un atacante puede escalar privilegios por medio de una vulnerabilidad de FortiClientNamedPipe. | |
| Modificada | Media (6.1) | 0.96% | — | Fortinet Fortios | 1/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site-scripting en FortiGate versiones 5.2.0 a 5.2.10 de Fortinet, permite al atacante ejecutar código o comandos no autorizados por medio del parámetro srcintf durante la Creación de Políticas de Firewall. | |
| Modificada | Alta (7.5) | 1.1% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Vulnerabilidad de recuperación de contraseña débil en Fortigate FortiPortal versiones 4.0.0 y siguientes permite al atacante llevar a cabo la divulgación de información a través de la función de contraseña olvidada. | |
| Modificada | Media (6.1) | 0.66% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Una vulnerabilidad de redirección abierta en Fortigate FortiPortal 4.0.0 y posterior permite al atacante ejecutar código no autorizado o comandos a través del parámetro url. | |
| Modificada | Media (6.1) | 0.66% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting en FortiPortal versiones 4.0.0 y anteriores de Fortinet, permite a un atacante ejecutar código o comandos no autorizados por medio de las entradas "Name" y "Description" en la funcionalidad "Add Revision Backup". | |
| Modificada | Alta (7.5) | 1.2% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Existe una vulnerabilidad en el manejo de contraseñas en Fortinet FortiPortal en versiones anteriores a la 4.0.0 que permite a los atacantes divulgar información mediante FortiAnalyzer Management View. | |
| Modificada | Crítica (9.1) | 1.1% | — | Fortinet Fortiportal | 27/5/2017 | 17/6/2026 | Una vulnerabilidad de Control de Acceso inapropiada en FortiPortal versiones 4.0.0 y anteriores de Fortinet, permite a un atacante interactuar con VDOMs no autorizados o enumerar otros ADOM por medio de una sesión robada de otro usuario y tokens CSRF o el parámetro adomName en la petición… | |
| Modificada | Alta (7.2) | 1.5% | — | Fortinet Fortiwlc-sd | 27/5/2017 | 17/6/2026 | "Una vulnerabilidad de escalada de privilegios en FortiWLC-SD versiones 8.2.4 y anteriores de Fortinet, permite al atacante conseguir acceso de root por medio del comando de la CLI 'copy running-config'. " | |
| Modificada | Media (6.1) | 0.71% | — | Fortinet Fortiweb | 27/5/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting en FortiWeb, versiones 5.7.1 y anteriores de Fortinet, permite a un atacante ejecutar código o comandos no autorizados por medio de un parámetro POST saneado inapropiadamente en la funcionalidad FortiWeb Site Publisher. | |
| Modificada | Media (6.1) | 0.94% | — | Fortinet Fortianalyzer FirmwareFortinet Fortimanager Firmware | 27/5/2017 | 17/6/2026 | Una vulnerabilidad de Redireccionamiento Abierto en FortiAnalyzer versiones desde 5.4.0 hasta 5.4.2 y FortiManager versiones desde 5.4.0 hasta 5.4.2 de Fortinet, permite a un atacante ejecutar código o comandos no autorizados por medio del parámetro next. | |
| Modificada | Media (4.8) | 0.71% | — | Fortinet Fortios | 23/5/2017 | 17/6/2026 | Una vulnerabilidad tipo XSS (Cross-Site-Scripting) almacenado en FortiOS de Fortinet, permite a los atacantes ejecutar código o comandos no autorizados por medio del parámetro policy global-label. |