Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1274 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Fortinet Fortimail12/4/201717/6/2026
Una vulnerabilidad XSS no autenticada con FortiMail 5.0.0 - 5.2.9 y 5.3.0 - 5.3.8 podría permitir a un atacante ejecutar secuencias de comandos arbitrarias en el contexto de seguridad del navegador de una víctima registrada en FortiMail, asumiendo que la víctima ha sido manipulada mediante ingeniería social para hacer…
ModificadaAlta (7.5)1.7%—Microfocus Sentinel30/3/201717/6/2026
Se descubrió una vulnerabilidad en NetIQ Sentinel Server 8.0 en versiones anteriores a 8.0.1 que pueden permitir la denegación remota de servicio.
ModificadaMedia (5.3)1.0%—Microfocus Sentinel30/3/201717/6/2026
Se descubrió una vulnerabilidad en NetIQ Sentinel Server 8.0 en versiones anteriores a 8.0.1 que pueden permitir la fuga de información (enumeración de cuentas).
ModificadaMedia (4.9)1.5%—Fortinet Fortios30/3/201717/6/2026
Un administrador de sólo lectura en dispositivos Fortinet con FortiOS 5.2.x en versiones anteriores a 5.2.10 GA y FortiOS 5.4.x en versiones anteriores a 5.4.2 GA puede tener acceso de lectura-escritura a hashes de contraseñas de administradores (no incluyendo super-admins), almacenados en el dispositivo a través de…
ModificadaMedia (5.9)0.95%—Fortinet Fortios30/3/201717/6/2026
Las sesiones de larga duración en dispositivos Fortinet FortiGate con FortiOS 5.x en versiones anteriores a 5.4.0 podría violar una política de seguridad durante las actualizaciones de firmas IPS cuando el IPSengine de FortiGate está configurado en modo de flujo. Todas las versiones FortiGate con IPS configurado en…
ModificadaAlta (7.4)0.90%—Fortinet Fortimanager Firmware13/2/201717/6/2026
Una vulnerabilidad de validación de certificado incorrecto en Fortinet FortiManager 5.0.6 hasta la versión 5.2.7 y 5.4.0 hasta la versión 5.4.1 permite a atacantes remotos suplantar una entidad de confianza utilizando un ataque man-in-the-middle (MITM) a través de la funcionalidad de sondeo de dispositivos…
ModificadaAlta (7.2)1.5%—Fortinet Connect9/2/201717/6/2026
Verificación insuficiente de archivos cargados permite a atacantes con privilegios de administradores de webui realizar ejecución de código arbitrario cargando un nuevo tema webui.
ModificadaMedia (5.9)1.4%—Fortinet Fortios8/2/201717/6/2026
La implementación de un ANSI X9.31 RNG en Fortinet FortiGate permite a atacantes obtener acceso de lectura no autorizada a los datos manejados por el dispositivo a través de descifrado IPSec/TLS.
ModificadaCrítica (9.1)1.5%—Fortinet Fortiwlc1/2/201717/6/2026
La presencia de una cuenta embebida llamada 'core' en Fortinet FortiWLC permite a atacantes obtener acceso de lectura/escritura no autorizado a través de una shell remota.
ModificadaMedia (5.4)0.70%—Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware7/10/201617/6/2026
Vulnerabilidad de XSS en la página de configuración avanzada en Fortinet FortiManager 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.3, en los modelos de hardware con un disco duro y FortiAnalyzer 5.x en versiones anteriores a 5.0.13 y 5.2.x en versiones anteriores a 5.2.3 permite a…
ModificadaAlta (7.2)1.1%—Fortinet Fortiwlc5/10/201617/6/2026
Fortinet FortiWLC 6.1-2-29 y versiones anteriores, 7.0-9-1, 7.0-10-0, 8.0-5-0, 8.1-2-0 y 8.2-4-0 permiten a administradores obtener credenciales sensibles de usuarios leyendo el archivo pam.log.
ModificadaCrítica (9.8)2.7%—Fortinet Fortiwlc5/10/201617/6/2026
El servidor rsyncd en Fortinet FortiWLC 6.1-2-29 y versiones anteriores, 7.0-9-1, 7.0-10-0, 8.0-5-0, 8.1-2-0 y 8.2-4-0 tiene una cuenta rsync embebida, lo que permite a atacantes remotos leer o escribir archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.1)2.3%—Fortinet Fortiwan21/9/201617/6/2026
Múltiples vulnerabilidades de XSS en Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro IP a script/statistics/getconn.php.
ModificadaMedia (6.5)2.7%—Fortinet Fortiwan21/9/201617/6/2026
La página linkreport/tmp/admin_global en Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a usuarios remotos autenticados descubrir cookies de administrador a través de una petición GET.
ModificadaMedia (6.5)2.7%—Fortinet Fortiwan21/9/201617/6/2026
Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a usuarios remotos autenticados obtener información sensible de (1) un backup de la configuración del dispositivo a través de script/cfg_show.php o (2) archivos PCAP a través de script/system/tcpdump.php.
ModificadaMedia (6.5)2.2%—Fortinet Fortiwan21/9/201617/6/2026
La página diagnosis_control.php en Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a usuarios remotos autenticados descargar archivos PCAP a través de vectores relacionados con el parámetro UserName GET.
ModificadaAlta (8.8)4.1%—Fortinet Fortiwan21/9/201617/6/2026
Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a usuarios remotos autenticados con acceso a la funcionalidad nslookup ejecutar comandos arbitrarios con privilegios root a través del parámetro graph a diagnosis_control.php
ModificadaCrítica (9.8)4.6%—Fortinet Fortiswitch9/9/201617/6/2026
Modelos Fortinet FortiSwitch FSW-108D-POE, FSW-124D, FSW-124D-POE, FSW-224D-POE, FSW-224D-FPOE, FSW-248D-POE, FSW-248D-FPOE, FSW-424D, FSW-424D-POE, FSW-424D-FPOE, FSW-448D, FSW-448D-POE, FSW-448D-FPOE, FSW-524D, FSW-524D-FPOE, FSW-548D, FSW-548D-FPOE, FSW-1024D, FSW-1048D, FSW-3032D y FSW-R-112D-POE, cuando se…
ModificadaCrítica (9.8)50%💥 ExploitFortinet FortiosFortinet Fortiswitch24/8/201617/6/2026
Desbordamiento de búfer en el analizador Cookie en Fortinet FortiOS 4.x en versiones anteriores a 4.1.11, 4.2.x en versiones anteriores a 4.2.13 y 4.3.x en versiones anteriores a 4.3.9 y FortiSwitch en versiones anteriores a 3.4.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP…
ModificadaMedia (6.1)1.0%—Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware19/8/201617/6/2026
Vulnerabilidad de XSS en la Web-UI en Fortinet FortiManager 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.6 y FortiAnalyzer 5.x en versiones anteriores a 5.0.13 y 5.2.x en versiones anteriores a 5.2.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a…
ModificadaMedia (6.1)1.0%—Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware19/8/201617/6/2026
Vulnerabilidad de XSS en la página de dirección de agregado en Fortinet FortiManager 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.6 y FortiAnalyzer 5.x en versiones anteriores a 5.0.13 y 5.2.x en versiones anteriores a 5.2.6 permite a atacantes remotos inyectar secuencias de comandos web…
ModificadaMedia (5.4)0.80%—Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware19/8/201617/6/2026
Vulnerabilidad de XSS en la aplicación web del dispositivo en Fortinet FortiManager 5.x en versiones anteriores a 5.0.12, 5.2.x en versiones anteriores a 5.2.6 y 5.4.x en versiones anteriores a 5.4.1 y FortiAnalyzer 5.x en versiones anteriores a 5.0.13, 5.2.x en versiones anteriores a 5.2.6 y 5.4.x en versiones…
ModificadaMedia (5.4)0.99%—Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware5/8/201617/6/2026
Vulnerabilidad de XSS en Fortinet FortiAnalyzer 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.6 y FortiManager 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a…
ModificadaMedia (6.5)3.8%—Netiq Sentinel1/8/201617/6/2026
Vulnerabilidad de salto de directorio en el servlet ReportViewServlet en NetIQ Sentinel 7.4.x en versiones anteriores a 7.4.2 permite a atacantes remotos leer archivos arbitrarios a través de un valor PREVIEW para el archivo fileType.
ModificadaMedia (4.9)1.6%—Fortinet Fortiweb13/7/201617/6/2026
Vulnerabilidad de salto de directorio en Fortinet FortiWeb en versiones anteriores a 5.5.3 permite a administradores remotos autenticados con privilegios de lectura y escritura leer archivos arbitrarios mediante el aprovechamiento de una función de aprendizaje automático.
Orbitaley — Vulnerabilidades