Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

1274 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.51%—Fortinet Forticlient10/2/201517/6/2026
Fortinet FortiClient 5.2.028 para iOS no valida los certyificados, lo que facilita a atacantes man-in-the-middle falsificar servidores VPN SSL a través de un certificado manipulado.
ModificadaMedia (4.3)2.0%—Fortinet Fortiauthenticator3/2/201517/6/2026
Vulnerabilidad de XSS en Fortinet FortiAuthenticator 3.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro operation en cert/scep/.
ModificadaMedia (6.9)0.45%—Fortinet Fortiauthenticator3/2/201517/6/2026
Fortinet FortiAuthenticator 3.0.0 permite a usuarios locales evadir las restricciones y ganar privilegios mediante la creación de /tmp/privexec/dbgcore_enable_shell_access y la ejecución del comando 'shell'.
ModificadaMedia (4.9)0.49%—Fortinet Fortiauthenticator3/2/201517/6/2026
Fortinet FortiAuthenticator 3.0.0 permite a usuarios locales leer ficheros arbitrarios a través del indicador -f en el comando dig.
ModificadaMedia (4)1.4%—Fortinet Fortiauthenticator3/2/201517/6/2026
Fortinet FortiAuthenticator 3.0.0 registra los nombres de usuarios y las contraseñas de PostgreSQL en texto plano, lo que permite a administradores remotos obtener información sensible mediante la lectura del registro en debug/startup/.
ModificadaAlta (7.5)2.7%—Fortinet Fortiauthenticator3/2/201517/6/2026
Fortinet FortiAuthenticator 3.0.0 tiene una contraseña de (1) slony para el usuario de PostgreSQL de slony y (2) www-data para el usuario de PostgreSQL de www-data, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados.
ModificadaMedia (5)0.77%—Fortinet Forticlient2/2/201517/6/2026
La clase qm en Fortinet FortiClient 5.2.3.091 para Android utiliza una clave de cifrado embebido de FoRtInEt!AnDrOiD, lo que facilita a atacantes obtener contraseñas y posiblemente otros datos sensibles mediante el aprovechamiento de la clave para descifrar datos en las preferencias compartidas 'Shared Preferences'.
ModificadaAlta (7.8)1.8%—Fortinet Fortios2/2/201517/6/2026
El demonio Control and Provisioning of Wireless Access Points (CAPWAP) en Fortinet FortiOS 5.0 Parche 7 build 4457 permite a atacantes remotos causar una denegación de servicio (el controlador de acceso a CAPWAP bloqueado) a través de un número grande de mensajes DTLS de ClientHello.
ModificadaBaja (3.5)0.98%—Fortinet Fortios2/2/201517/6/2026
Múltiples vulnerabilidades de XSS en Fortinet FortiOS 5.0 Parche 7 build 4457 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) WTP Name o (2) WTP Active Software Version en una solicitud CAPWAP Join.
ModificadaMedia (6.4)1.3%—Fortinet Coyote Point Equalizer FirmwareFortinet Coyote Point EqualizerFortinet Fortiadc FirmwareFortinet Fortiadc-1000e+31/11/201417/6/2026
FortiNet FortiADC-E con firmware 3.1.1 anterior a 4.0.5 y Coyote Point Equalizer con firmware 10.2.0a permite a atacantes remotos obtener el acceso a subredes arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.8%—Fortinet FortimanagerFortinet Fortianalyzer Firmware31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiManager anterior a 5.0.7 y FortiAnalyzer anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2334 y…
ModificadaMedia (4.3)1.1%—Fortinet Fortianalyzer Firmware31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiManager anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2336.
ModificadaMedia (4.3)1.2%—Fortinet Fortianalyzer Firmware31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiAnalyzer anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2336.
ModificadaMedia (5.4)0.27%—Bloomyou Valentine19/10/201417/6/2026
La aplicación para Android BloomYou Valentine (también conocido como com.bloomyouteam.bloomyou.valentine) 2.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Sentinels Randomizer Project Sentinels Randomizer30/9/201417/6/2026
La aplicación Sentinels Randomizer (también conocido como com.mikehipps.sentinelsrandomizer) 1.1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.59%—Fortinet Fortios10/9/201417/6/2026
El servicio de protocolo FortiManager en Fortinet FortiOS anterior a 4.3.16 y 5.x anterior a 5.0.8 en los dispositivos FortiGate devices no previene el uso de los suites de cifrado anónimos, lo que facilita a atacantes man-in-the-middle obtener información sensible o interferir con las comunicaciones mediante la…
ModificadaAlta (7.5)5.1%—Fortinet Fortios25/8/201417/6/2026
El servicio de protocolo FortiManager en Fortinet FortiOS anterior a 4.3.16 y 5.0.0 anterior a 5.0.8 en los dispositivos FortiGate permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario a través de una solicitud manipulada.
ModificadaMedia (4.3)1.2%—Fortinet Fortiweb11/7/201417/6/2026
Múltiples vulnerabilidades de XSS en FortiGuard FortiWeb 5.0.x, 5.1.x y 5.2.x anterior a 5.2.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados en (1) user/ldap_user/check_dlg o (2) user/radius_user/check_dlg.
ModificadaMedia (6.8)3.3%—Microfocus SentinelMicrofocus Sentinel Agent Manager20/5/201417/6/2026
Vulnerabilidad de salto de directorio en el método DumpToFile en el control NQMcsVarSet ActiveX en Agent Manager en NetIQ Sentinel permite a atacantes remotos crear archivos arbitrarios, y como consecuencia ejecutar código arbitrario, a través de un nombre de ruta manipulado.
ModificadaMedia (6.8)1.2%—Fortinet Fortiweb8/5/201417/6/2026
Múltiples vulnerabilidades de CSRF en la consola de administración web en Fortinet FortiWeb en versiones anteriores a 5.2.0 permiten a atacantes remotos secuestrar la autenticación de administradores a través de system/config/adminadd y otros vectores no especificados.
ModificadaMedia (6.5)1.1%—Fortinet Fortiweb30/4/201417/6/2026
FortiGuard FortiWeb anterior a 5.0.3 permite a usuarios remotos autenticados ganar privilegios a través de vectores no especificados.
ModificadaMedia (5)1.5%—Fortinet Fortiweb30/4/201417/6/2026
Vulnerabilidad de inyección CRLF en FortiGuard FortiWeb anterior a 5.0.3 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Fortinet Fortiweb30/4/201417/6/2026
Vulnerabilidad de XSS en FortiGuard FortiWeb anterior a 5.0.3 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (9)1.1%—Fortinet Fortiauthenticator30/4/201417/6/2026
FortiGuard FortiAuthenticator anterior a 3.0 permite a administradores remotos ganar privilegios a través de la interfaz de línea de comando.
ModificadaMedia (4.3)1.9%—Fortinet Fortiadc FirmwareFortinet Fortiadc-1000eFortinet Fortiadc-1500dFortinet Fortiadc-2000d+510/4/201417/6/2026
Vulnerabilidad de XSS en la interfaz de administración de web en FortiADC con firmware anterior a 3.2.1 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro locale hacia gui_partA/.