Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
1274 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.51% | — | Fortinet Forticlient | 10/2/2015 | 17/6/2026 | Fortinet FortiClient 5.2.028 para iOS no valida los certyificados, lo que facilita a atacantes man-in-the-middle falsificar servidores VPN SSL a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.0% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en Fortinet FortiAuthenticator 3.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro operation en cert/scep/. | |
| Modificada | Media (6.9) | 0.45% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Fortinet FortiAuthenticator 3.0.0 permite a usuarios locales evadir las restricciones y ganar privilegios mediante la creación de /tmp/privexec/dbgcore_enable_shell_access y la ejecución del comando 'shell'. | |
| Modificada | Media (4.9) | 0.49% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Fortinet FortiAuthenticator 3.0.0 permite a usuarios locales leer ficheros arbitrarios a través del indicador -f en el comando dig. | |
| Modificada | Media (4) | 1.4% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Fortinet FortiAuthenticator 3.0.0 registra los nombres de usuarios y las contraseñas de PostgreSQL en texto plano, lo que permite a administradores remotos obtener información sensible mediante la lectura del registro en debug/startup/. | |
| Modificada | Alta (7.5) | 2.7% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Fortinet FortiAuthenticator 3.0.0 tiene una contraseña de (1) slony para el usuario de PostgreSQL de slony y (2) www-data para el usuario de PostgreSQL de www-data, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Media (5) | 0.77% | — | Fortinet Forticlient | 2/2/2015 | 17/6/2026 | La clase qm en Fortinet FortiClient 5.2.3.091 para Android utiliza una clave de cifrado embebido de FoRtInEt!AnDrOiD, lo que facilita a atacantes obtener contraseñas y posiblemente otros datos sensibles mediante el aprovechamiento de la clave para descifrar datos en las preferencias compartidas 'Shared Preferences'. | |
| Modificada | Alta (7.8) | 1.8% | — | Fortinet Fortios | 2/2/2015 | 17/6/2026 | El demonio Control and Provisioning of Wireless Access Points (CAPWAP) en Fortinet FortiOS 5.0 Parche 7 build 4457 permite a atacantes remotos causar una denegación de servicio (el controlador de acceso a CAPWAP bloqueado) a través de un número grande de mensajes DTLS de ClientHello. | |
| Modificada | Baja (3.5) | 0.98% | — | Fortinet Fortios | 2/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Fortinet FortiOS 5.0 Parche 7 build 4457 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) WTP Name o (2) WTP Active Software Version en una solicitud CAPWAP Join. | |
| Modificada | Media (6.4) | 1.3% | — | Fortinet Coyote Point Equalizer FirmwareFortinet Coyote Point EqualizerFortinet Fortiadc FirmwareFortinet Fortiadc-1000e+3 | 1/11/2014 | 17/6/2026 | FortiNet FortiADC-E con firmware 3.1.1 anterior a 4.0.5 y Coyote Point Equalizer con firmware 10.2.0a permite a atacantes remotos obtener el acceso a subredes arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | Fortinet FortimanagerFortinet Fortianalyzer Firmware | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiManager anterior a 5.0.7 y FortiAnalyzer anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2334 y… | |
| Modificada | Media (4.3) | 1.1% | — | Fortinet Fortianalyzer Firmware | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiManager anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2336. | |
| Modificada | Media (4.3) | 1.2% | — | Fortinet Fortianalyzer Firmware | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiAnalyzer anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2336. | |
| Modificada | Media (5.4) | 0.27% | — | Bloomyou Valentine | 19/10/2014 | 17/6/2026 | La aplicación para Android BloomYou Valentine (también conocido como com.bloomyouteam.bloomyou.valentine) 2.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Sentinels Randomizer Project Sentinels Randomizer | 30/9/2014 | 17/6/2026 | La aplicación Sentinels Randomizer (también conocido como com.mikehipps.sentinelsrandomizer) 1.1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.59% | — | Fortinet Fortios | 10/9/2014 | 17/6/2026 | El servicio de protocolo FortiManager en Fortinet FortiOS anterior a 4.3.16 y 5.x anterior a 5.0.8 en los dispositivos FortiGate devices no previene el uso de los suites de cifrado anónimos, lo que facilita a atacantes man-in-the-middle obtener información sensible o interferir con las comunicaciones mediante la… | |
| Modificada | Alta (7.5) | 5.1% | — | Fortinet Fortios | 25/8/2014 | 17/6/2026 | El servicio de protocolo FortiManager en Fortinet FortiOS anterior a 4.3.16 y 5.0.0 anterior a 5.0.8 en los dispositivos FortiGate permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario a través de una solicitud manipulada. | |
| Modificada | Media (4.3) | 1.2% | — | Fortinet Fortiweb | 11/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en FortiGuard FortiWeb 5.0.x, 5.1.x y 5.2.x anterior a 5.2.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados en (1) user/ldap_user/check_dlg o (2) user/radius_user/check_dlg. | |
| Modificada | Media (6.8) | 3.3% | — | Microfocus SentinelMicrofocus Sentinel Agent Manager | 20/5/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el método DumpToFile en el control NQMcsVarSet ActiveX en Agent Manager en NetIQ Sentinel permite a atacantes remotos crear archivos arbitrarios, y como consecuencia ejecutar código arbitrario, a través de un nombre de ruta manipulado. | |
| Modificada | Media (6.8) | 1.2% | — | Fortinet Fortiweb | 8/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en la consola de administración web en Fortinet FortiWeb en versiones anteriores a 5.2.0 permiten a atacantes remotos secuestrar la autenticación de administradores a través de system/config/adminadd y otros vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | Fortinet Fortiweb | 30/4/2014 | 17/6/2026 | FortiGuard FortiWeb anterior a 5.0.3 permite a usuarios remotos autenticados ganar privilegios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.5% | — | Fortinet Fortiweb | 30/4/2014 | 17/6/2026 | Vulnerabilidad de inyección CRLF en FortiGuard FortiWeb anterior a 5.0.3 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Fortinet Fortiweb | 30/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en FortiGuard FortiWeb anterior a 5.0.3 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9) | 1.1% | — | Fortinet Fortiauthenticator | 30/4/2014 | 17/6/2026 | FortiGuard FortiAuthenticator anterior a 3.0 permite a administradores remotos ganar privilegios a través de la interfaz de línea de comando. | |
| Modificada | Media (4.3) | 1.9% | — | Fortinet Fortiadc FirmwareFortinet Fortiadc-1000eFortinet Fortiadc-1500dFortinet Fortiadc-2000d+5 | 10/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración de web en FortiADC con firmware anterior a 3.2.1 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro locale hacia gui_partA/. |