Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1581 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.43% | — | Fortinet Fortiportal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad en el uso de hash unidireccional con una salt predecible en el mecanismo de almacenamiento de contraseñas de FortiPortal versiones 6.0.0 hasta 6.04, puede permitir a un atacante que ya esté en posesión del almacén de contraseñas descifrar las contraseñas mediante tablas precalculadas | |
| Modificada | Alta (8.8) | 1.2% | — | Fortinet Fortisandbox | 4/8/2021 | 17/6/2026 | Una neutralización inapropiada de los elementos especiales usados en una vulnerabilidad de comandos del Sistema Operativo en FortiSandbox versiones 3.2.0 hasta 3.2.2, versiones 3.1.0 hasta 3.1.4, y versiones 3.0.0 hasta 3.0.6, puede permitir a un atacante autenticado con acceso a la interfaz gráfica de usuario web… | |
| Modificada | Alta (8.8) | 0.98% | — | Fortinet Fortisandbox | 4/8/2021 | 17/6/2026 | Unas vulnerabilidades de Inyección de instancias SQL en los módulos de búsqueda de sumas de comprobación y de cuarentena MTA de FortiSandbox versiones 3.2.0 hasta 3.2.2, y versiones 3.1.0 hasta 3.1.4, pueden permitir a un atacante autenticado ejecutar código no autorizado en el intérprete SQL subyacente por medio de… | |
| Modificada | Media (6.5) | 1.1% | — | Fortinet Fortiportal | 4/8/2021 | 17/6/2026 | Una limitación inapropiada de un nombre de ruta a un directorio restringido ("Salto de Ruta") en Fortinet FortiPortal versiones 6.x anteriores a 6.0.5, FortiPortal versiones 5.3.x anteriores a 5.3.6 y cualquier FortiPortal versiones anteriores a 6.2.5, permite a un atacante autenticado divulgar información por medio… | |
| Modificada | Alta (8.8) | 1.0% | — | Fortinet Fortios | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de subescritura del búfer en la rutina de verificación del firmware de FortiOS versiones anteriores a 7.0.1, puede permitir a un atacante ubicado en la red adyacente ejecutar potencialmente código arbitrario por medio de una imagen de firmware específicamente diseñada | |
| Modificada | Media (6.5) | 0.90% | — | Fortinet Fortisandbox | 4/8/2021 | 17/6/2026 | Unas vulnerabilidades de limitación inapropiada de una ruta de acceso a un directorio restringido en FortiSandbox versiones 3.2.0 hasta 3.2.2, y versiones 3.1.0 hasta 3.1.4, puede permitir a un usuario autenticado obtener acceso no autorizado a archivos y datos por medio de peticiones web específicamente diseñadas | |
| Modificada | Alta (8.1) | 0.73% | — | Fortinet Fortiportal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de carga de archivos no restringida en la interfaz web de FortiPortal versiones 6.0.0 hasta 6.0.4, versiones 5.3.0 hasta 5.3.5, versiones 5.2.0 hasta 5.2.5, y versiones 4.2.2 y anteriores puede permitir a un usuario poco privilegiado manipular potencialmente los archivos del sistema subyacente por… | |
| Modificada | Alta (8.8) | 1.7% | — | Fortinet Fortiportal | 4/8/2021 | 17/6/2026 | Múltiples vulnerabilidades de neutralización inapropiada de elementos especiales usados en un comando SQL en FortiPortal versiones 6.0.0 hasta 6.0.4, versiones 5.3.0 hasta 5.3.5, versiones 5.2.0 hasta 5.2.5, y versiones 4.2.2 y anteriores pueden permitir a un atacante con privilegios de usuario regular ejecutar… | |
| Modificada | Alta (7.5) | 0.81% | — | Fortinet Fortisandbox | 4/8/2021 | 17/6/2026 | Un espacio pequeño de valores aleatorios en la API RPC de FortiSandbox versiones anteriores a 4.0.0, podría permitir a un atacante en posesión de algunas piezas de información sobre el estado del dispositivo predecir posiblemente los ID de sesión válidos | |
| Modificada | Alta (8.8) | 0.69% | — | Fortinet Fortimail | 20/7/2021 | 17/6/2026 | Una combinación de varios problemas criptográficos en la administración de sesiones de FortiMail versiones 6.4.0 hasta 6.4.4 y versiones 6.2.0 hasta 6.2.6, incluyéndo la construcción del cifrado de la cookie de sesión, puede permitir a un atacante remoto que ya esté en posesión de una cookie, a posiblemente revelar y… | |
| Modificada | Media (4.4) | 0.22% | — | Fortinet FortianalyzerFortinet Fortimanager | 20/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en FortiAnalyzer CLI versiones 6.4.5 y posteriores, versiones 6.2.7 y posteriores, versiones 6.0.x y FortiManager CLI versiones 6.4.5 y posteriores, 6.2.7 y posteriores, 6.0.x, puede permitir a un atacante local autenticado llevar a cabo un ataque de Denegación de Servicio… | |
| Modificada | Alta (7.2) | 1.4% | — | Fortinet Fortisandbox | 20/7/2021 | 17/6/2026 | Una instancia de neutralización inapropiada de elementos especiales en el módulo sniffer de FortiSandbox versiones anteriores a 3.2.2, puede permitir a un administrador autenticado ejecutar comandos en el shell del sistema subyacente por medio de la alteración del contenido de su archivo de configuración | |
| Modificada | Alta (8.7) | 1.9% | — | Siemens DK Standard Ethernet Controller Evaluation KIT FirmwareSiemens Ek-ertec 200 Evaulation KIT FirmwareSiemens Ek-ertec 200p Evaluation KIT FirmwareSiemens Ruggedcom Rm1224 Firmware+75 | 13/7/2021 | 17/6/2026 | Los dispositivos afectados contienen una vulnerabilidad que permite a un atacante no autentificado desencadenar una condición de denegación de servicio. La vulnerabilidad puede activarse si se envía una gran cantidad de paquetes de restablecimiento de DCP al dispositivo | |
| Modificada | Crítica (9.6) | 1.0% | 💥 PoC | Fortinet Single Sign-on | 12/7/2021 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en FSSO Collector versiones 5.0.295 de y posteriores, puede permitir a un usuario no autenticado omitir una política de firewall de FSSO y acceder a la red protegida por medio del envío de paquetes de notificación de inicio de sesión UDP específicamente diseñados | |
| Modificada | Alta (8.8) | 1.2% | — | Fortinet Fortimail | 12/7/2021 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de los elementos especiales usados en un Comando del Sistema Operativo en la interfaz administrativa de FortiMail versiones anteriores a 6.4.4 puede permitir a un atacante autenticado ejecutar comandos no autorizados por medio de peticiones HTTP específicamente diseñadas | |
| Modificada | Media (6.5) | 1.1% | — | Fortinet Fortimail | 12/7/2021 | 17/6/2026 | Múltiples vulnerabilidades de Salto de ruta en el Webmail de FortiMail versiones anteriores a 6.4.4, pueden permitir a un usuario normal conseguir acceso no autorizado a archivos y datos por medio de peticiones web específicamente diseñadas | |
| Modificada | Alta (7.5) | 1.3% | — | Fortinet Fortimail | 12/7/2021 | 17/6/2026 | Una vulnerabilidad de falta de liberación de memoria después de su vida útil en el Webmail de FortiMail versiones 6.4.0 hasta 6.4.4 y versiones 6.2.0 hasta 6.2.6, puede permitir a un atacante remoto no autenticado agotar la memoria disponible por medio de peticiones de inicio de sesión específicamente diseñadas | |
| Modificada | Alta (7.8) | 0.43% | — | Fortinet Forticlient | 12/7/2021 | 17/6/2026 | Un seguimiento inapropiado de los enlaces simbólicos en FortiClient para Mac versiones 6.4.3 y por debajo, puede permitir a un usuario no privilegiado ejecutar comandos de shell con privilegios arbitrarios durante la fase de instalación | |
| Modificada | Media (4.9) | 0.55% | — | Fortinet Fortimail | 12/7/2021 | 17/6/2026 | Una falta de pasos criptográficos en el servicio de Cifrado Identity-Based de FortiMail versiones anteriores a 7.0.0 puede permitir a un atacante que entre en posesión de las claves maestras cifradas comprometer su confidencialidad al observar algunas propiedades invariables del texto cifrado | |
| Modificada | Alta (7.8) | 0.29% | — | Fortinet FortiapFortinet Fortiap-sFortinet Fortiap-w2 | 9/7/2021 | 17/6/2026 | Una vulnerabilidad neutralización inapropiada de los elementos especiales usados en comandos del Sistema Operativo en la consola de FortiAP versiones 6.4.1 hasta 6.4.5 y versiones 6.2.4 hasta 6.2.5, puede permitir a un atacante autenticado ejecutar comandos no autorizados al ejecutar el comando kdbg CLI con argumentos… | |
| Modificada | Alta (7.5) | 0.34% | — | Fortinet Fortimail | 9/7/2021 | 17/6/2026 | Una falta de paso criptográfico en el servicio Identity-Based Encryption de FortiMail versiones anteriores a 7.0.0, puede permitir a un atacante no autenticado que intercepte los mensajes encriptados manipularlos de tal manera que haga posible la manipulación y la recuperación de textos planos | |
| Modificada | Crítica (9.8) | 0.62% | — | Fortinet Fortimail | 9/7/2021 | 17/6/2026 | Una falta de paso criptográfico en la implementación del algoritmo hash digest en FortiMail versiones 6.4.0 hasta 6.4.4, y versiones 6.2.0 hasta 6.2.7, puede permitir a un atacante no autenticado manipular las URLs firmadas al añadir más datos que permitan omitir la comprobación de la firma | |
| Modificada | Crítica (9.8) | 1.4% | — | Fortinet Fortimail | 9/7/2021 | 17/6/2026 | Múltiples vulnerabilidades de neutralización inapropiada de elementos especiales de comandos SQL en FortiMail versiones anteriores a 6.4.4, pueden permitir a un atacante no autenticado ejecutar código o comandos no autorizados por medio de peticiones HTTP específicamente diseñadas | |
| Modificada | Alta (8.8) | 1.1% | — | Fortinet Fortimail | 9/7/2021 | 17/6/2026 | Múltiples instancias de cálculo incorrecto del tamaño del búfer en la interfaz Administrativa y de Correo web de FortiMail versiones anteriores a 6.4.5, pueden permitir a un atacante autenticado con acceso regular al correo web desencadenar un desbordamiento del búfer y posiblemente ejecutar código o comandos no… | |
| Modificada | Media (5.3) | 0.50% | — | Fortinet Fortisandbox | 9/7/2021 | 17/6/2026 | Una ejecución concurrente usando recursos compartidos con una sincronización inapropiada ("race condition") en el shell de comandos de FortiSandbox versiones anteriores a 3.2.2, puede permitir a un atacante autenticado llevar el sistema a un estado de falta de respuesta por medio de secuencias de comandos… |