Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1274 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.90% | — | Fortinet Fortiweb | 13/7/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Fortinet FortiWeb en versiones anteriores a 5.5.3 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones de cambio de contraseña a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.5% | — | Fortinet Fortisandbox Firmware | 26/5/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la Web User Interface (WebUI) en Fortinet FortiSandbox en versiones anteriores a 2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTLM arbitrarios a través del (1) parámetro serial para alerts/summary/profile/; (2) parámetro urlForCreatingReport para… | |
| Modificada | Media (6.1) | 5.9% | 💥 Exploit | Fortinet Fortios | 8/4/2016 | 17/6/2026 | La Web User Interface (WebUI) en FortiOS 5.0.x en versiones anteriores a 5.0.13, 5.2.x en versiones anteriores a 5.2.3 y 5.4.x en versiones anteriores a 5.4.0 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing o ataques de XSS a través del parámetro "redirect"… | |
| Modificada | Crítica (9.8) | 71% | 💥 Exploit | Fortinet Fortios | 15/1/2016 | 17/6/2026 | Fortinet FortiAnalyzer en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.5; FortiSwitch 3.3.x en versiones anteriores a 3.3.3; FortiCache 3.0.x en versiones anteriores a 3.0.8; y FortiOS 4.1.x en versiones anteriores a 4.1.11, 4.2.x en versiones anteriores a 4.2.16, 4.3.x en versiones anteriores a… | |
| Modificada | Alta (7.8) | 0.37% | — | Fortinet Forticlient | 8/1/2016 | 17/6/2026 | Fortinet FortiClient Linux SSLVPN en versiones anteriores a build 2313, cuando se instala en Linux en un directorio home que es accesible para lectura y ejecutable por cualquiera, permite a usuarios locales obtener privilegios a través del programa helper/subroc setuid. | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Fortinet Fortimanager Firmware | 2/11/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la Graphical User Interface (GUI) en Fortinet FortiManager en versiones anteriores a 5.2.4 permiten a atacantes remotos inyectar comandos web arbitrarios o HTML a través de (1) sharedjobmanager o (2) SOMServiceObjDialog. | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Fortinet Fortimanager Firmware | 2/11/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la Graphical User Interface (GUI) en Fortinet FortiManager en versiones anteriores a 5.2.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) SOMVpnSSLPortalDialog o (2) FGDMngUpdHistory. | |
| Modificada | Alta (9.3) | 3.4% | — | Fortinet Fortios | 15/10/2015 | 17/6/2026 | FortiOS 5.2.3, cuando se configura para usar High Availability (HA) y la interfaz de administración dedicada está habilitada, no requiere autenticación para el acceso a la shell ZebOS en la interfaz de gestión dedicada HA, lo que permite a atacantes remotos obtener acceso a la shell a través de vectores no… | |
| Modificada | Alta (7.2) | 0.52% | — | Fortinet Forticlient | 3/9/2015 | 17/6/2026 | Vulnerabilidad en los drivers (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys, (4) mdare64_52.sys y (5) Fortishield.sys en Fortinet FortiClient en versiones anteriores a 5.2.4, no restringe adecuadamente el acceso a la API para la gestión de procesos y el registro de Windows, lo que permite a usuarios… | |
| Modificada | Alta (7.2) | 2.0% | 💥 Exploit | Fortinet Forticlient | 3/9/2015 | 17/6/2026 | Vulnerabilidad en el driver Fortishield.sys en Fortinet FortiClient en versiones anteriores a 5.2.4, permite a usuarios locales ejecutar código arbitrario con privilegios de kernel mediante el establecimiento de la función callback en llamada ioctl en (1) 0x220024 o (2) 0x220028. | |
| Modificada | Alta (7.2) | 0.52% | — | Fortinet Forticlient | 3/9/2015 | 17/6/2026 | Los controladores (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys y (4) mdare64_52.sys en Fortinet FortiClient en versiones anteriores a 5.2.4 permite a usuarios locales escribir a localizaciones de memoria arbitrarias a través de una llamada ioctl 0x226108. | |
| Modificada | Baja (2.1) | 1.0% | 💥 Exploit | Fortinet Forticlient | 3/9/2015 | 17/6/2026 | Los controladores (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys y (4) mdare64_52.sys en Fortinet FortiClient en versiones anteriores a 5.2.4 permiten a usuarios locales leer memoria del kernel arbitraria a través de una llamada ioctl 0x22608C. | |
| Modificada | Media (5) | 2.1% | — | Fortinet Fortios | 11/8/2015 | 17/6/2026 | Vulnerabilidad en la funciionalidad SSL-VPN en Fortinet FortiOS en versiones anteriores a 4.3.13, sólo comprueba el primer byte de la TLS MAC en los mensajes finalizados, lo que hace que sea más fácil para atacantes remotos suplantar el contenido cifrado a través de un campo MAC manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Fortinet Fortios | 11/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página DHCP Monitor en la Web User Interface (WebUI) en Fortinet FortiOS en versiones anteriores a 5.2.4 en dispositivos FortiGate permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de host manipulado. | |
| Modificada | Media (6.4) | 1.5% | — | Fortinet Fortios | 11/8/2015 | 17/6/2026 | Vulnerabilidad en FortiOS 5.0.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.4 admite el anonimato, exportación, RC4 y posiblemente otros cifrados débiles al utilizar TLS para conectarse a los servidores de FortiGuard, lo que permite a atacantes man-in-the-middle suplantar contenido TLS… | |
| Modificada | Media (4.3) | 2.4% | — | Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware | 12/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página de los informes de dataset avanzados en Fortinet FortiAnalyzer 5.0.0 hasta 5.0.10 y 5.2.0 hasta 5.2.1 y FortiManager 5.0.3 hasta 5.0.10 y 5.2.0 hasta 5.2.1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 14% | 💥 Exploit | Fortinet Fortios | 12/5/2015 | 17/6/2026 | Vunerabilidad de XSS en la página de acceso sslvpn en Fortinet FortiOS 5.2.x en versiones anteriores a 5.2.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Fortinet Fortiweb | 12/5/2015 | 17/6/2026 | Vunerabilidad de XSS en la página de configuración de autolearn en Fortinet FortiWeb 5.1.2 hasta la versión 5.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Fortinet Fortiadc FirmwareFortinet Fortiadc-1500dFortinet Fortiadc-2000dFortinet Fortiadc-200d+2 | 12/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página de acceso del tema en modelos Fortinet FortiADC D en versiones anteriores a 4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | Fortinet Fortios | 12/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Fortinet FortiOS 5.2.x anterior a 5.2.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios o HTML a través de vectores no especificados en menús (1) de grupos de usuarios o (2) de plantillas vpn. | |
| Modificada | Media (4) | 0.98% | — | Fortinet Fortimail | 14/4/2015 | 17/6/2026 | FortiMail 5.0.3 hasta 5.2.3 permite a administradores remotos obtener credenciales a través del comando 'diag debug application httpd'. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Fortinet Single Sign ON | 19/3/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en collectoragent.exe en Fortinet Single Sign On (FSSO) anterior a build 164 permite a atacantes remotos ejecutar código arbitrario a través de un mensaje largo de PROCESS_HELLO al Message Dispatcher en el puerto TCP 8000. | |
| Modificada | Media (4.3) | 1.2% | — | Fortinet Fortimail | 4/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en la característica Web Action Quarantine Release en la interfaz gráfica del usuario Web en Fortinet FortiMail anterior a 4.3.9, 5.0.x anterior a 5.0.8, 5.1.x anterior a 5.1.5, y 5.2.x anterior a 5.2.3 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML arbitrarios… | |
| Modificada | Media (4.3) | 0.86% | — | Fortinet Fortios | 10/2/2015 | 17/6/2026 | ** DISPUTADA ** La implementación del protocolo CAPWAP DTLS en Fortinet FortiOS 5.0 Patch 7 build 4457 utiliza el mismo certificado y clave privada a través de las distintas instalaciones de los clientes, lo que hace que sea más fácil para atacantes man-in-the-middle suplantar servidores SSL aprovechando la clave… | |
| Modificada | Media (4.3) | 0.51% | — | Fortinet Forticlient | 10/2/2015 | 17/6/2026 | La implementación de protocolo Endpoint Control en Fortinet FortiClient 5.2.3.091 para Android y 5.2.028 para iOS no valida los certificados, lo que facilita a atacantes man-in-the-middle falsificar servidores a través de un certificado manipulado. |