Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1581 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Mofinetwork Mofi4500-4gxelte Firmware1/2/202117/6/2026
Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. La contraseña de la red inalámbrica es expuesta en una imagen codificada QR que un adversario no autenticado puede descargar por medio de la interfaz de administración web
ModificadaCrítica (9.8)1.6%—Mofinetwork Mofi4500-4gxelte Firmware1/2/202117/6/2026
Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. El demonio Dropbear SSH ha sido modificado para aceptar una ruta alternativa embebida para una clave pública que permite el acceso root. Esta clave es almacenada en una ubicación /rom que no puede ser modificada por…
ModificadaAlta (7.5)1.1%—Mofinetwork Mofi4500-4gxelte Firmware1/2/202117/6/2026
Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. El script poof.cgi contiene un código no documentado que brinda la capacidad de reiniciar el dispositivo remotamente. Un adversario con la clave privada (pero sin la contraseña root) puede reiniciar el dispositivo…
ModificadaAlta (7.5)1.1%—Mofinetwork Mofi4500-4gxelte Firmware1/2/202117/6/2026
Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.0.8-std. El algoritmo de contraseña de un solo uso para la cuenta de sistema no documentada mofidev genera una contraseña predecible de seis dígitos
ModificadaCrítica (9.8)1.2%—Mofinetwork Mofi4500-4gxelte Firmware1/2/202117/6/2026
Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.0.8-std. Un error de formato en el archivo /etc/shadow, junto con un error lógico en el framework de la interfaz de configuración de LuCI - OpenWrt, permite a la cuenta de sistema no documentada mofidev iniciar sesión en la…
ModificadaCrítica (9.8)1.4%—Mofinetwork Mofi4500-4gxelte Firmware1/2/202117/6/2026
Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versiones 3.6.1-std y 4.0.8-std. Contienen dos cuentas de administrador no documentadas. Las cuentas sftp y mofidev se definen en /etc/passwd y la contraseña no es única en todas las instalaciones
ModificadaAlta (7.5)1.1%—Mofinetwork Mofi4500-4gxelte Firmware1/2/202117/6/2026
Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versiones 3.6.1-std y 4.0.8-std. Se pueden reiniciar mediante el envió de una petición no autenticada HTTP GET del archivo poof.cgi
ModificadaAlta (7.5)1.2%—Mofinetwork Mofi4500-4gxelte Firmware1/2/202117/6/2026
Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.0.8-std. No se requiere autenticación para descargar el archivo de soporte que contiene información confidencial, como credenciales de texto sin cifrar y hashes de contraseña
ModificadaMedia (5.3)2.1%—Fortinet Fortiweb14/1/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en FortiWeb versiones 6.3.0 hasta 6.3.7 y versiones anteriores a 6.2.4, puede permitir a un atacante no autenticado remoto bloquear el subproceso del demonio httpd mediante el envío de una petición con un encabezado cookie diseñado
ModificadaAlta (8.8)2.1%—Fortinet Fortiweb14/1/202117/6/2026
Una vulnerabilidad de cadena de formato en FortiWeb versiones 6.3.0 hasta 6.3.5, puede permitir a un atacante remoto autenticado leer el contenido de la memoria y recuperar datos confidenciales por medio del parámetro redir
ModificadaAlta (8.8)3.7%—Fortinet Fortideceptor14/1/202117/6/2026
Una vulnerabilidad de inyección de comandos del Sistema Operativo en FortiDeceptor versiones 3.1.0, 3.0.1, 3.0.0, puede permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema al explotar una vulnerabilidad de inyección de comandos en la página Customization
ModificadaCrítica (9.8)3.4%—Fortinet Fortiweb14/1/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en FortiWeb versiones 6.3.0 hasta 6.3.5 y versiones anteriores a 6.2.4, puede permitir a un atacante no autenticado remoto sobrescribir el contenido de la pila y potencialmente ejecutar código arbitrario mediante el envío de una petición…
ModificadaCrítica (9.8)2.6%—Fortinet Fortiweb14/1/202117/6/2026
Una inyección SQL ciega en la interfaz de usuario de FortiWeb versiones 6.3.0 hasta 6.3.7 y versiones anteriores a 6.2.4, puede permitir a un atacante no autenticado remoto ejecutar consultas o comandos SQL arbitrarios mediante el envío de una petición con un encabezado Authorization diseñado que contiene una…
ModificadaMedia (6.5)0.58%—Fortinet FortiproxyFortinet Fortios21/10/202017/6/2026
Un vulnerabilidad almacenamiento de información confidencial en texto sin cifrar en la interfaz de línea de comandos de FortiOS en las versiones 6.2.4 y anteriores y FortiProxy en las versiones versiones 2.0.0, 1.2.9 y anteriores, puede permitir a un atacante autenticado obtener información confidencial como las…
ModificadaMedia (5.4)0.85%—Fortinet FortianalyzerFortinet Fortitester24/9/202017/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada en FortiTester versiones anteriores a 3.9.0, puede permitir a un atacante autenticado remoto inyectar etiquetas HTML relacionadas con el script mediante campos de dirección IPv4/IPv6.
ModificadaMedia (6.1)0.80%—Fortinet FortianalyzerFortinet Fortimanager24/9/202017/6/2026
Una neutralización incorrecta de las etiquetas HTML relacionadas con script en una página web en FortiManager versiones 6.2.0, 6.2.1, 6.2.2 y 6.2.3 y FortiAnalyzer versiones 6.2.0, 6.2.1, 6.2.2 y 6.2.3, puede permitir a un atacante ejecutar un cross site scripting (XSS) por medio del campo de nombre Identify Provider.
ModificadaMedia (5.3)0.90%—Fortinet Fortios24/9/202017/6/2026
Una vulnerabilidad de registro insuficiente en FortiGate versiones anteriores a 6.4.1, puede permitir que el tráfico de un atacante no autenticado hacia direcciones IP propiedad de Fortinet pase desapercibido.
ModificadaAlta (8.8)2.3%—Fortinet FortianalyzerFortinet Fortitester24/9/202017/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada en FortiAnalyzer versiones anteriores a 6.4.1 y 6.2.5, puede permitir a un atacante autenticado remoto inyectar etiquetas HTML relacionadas con script por medio del parámetro Name de Conectores de Almacenamiento.
ModificadaMedia (6.1)1.2%—Fortinet Fortinac24/9/202017/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada en FortiNAC versiones anteriores a 8.7.2, puede permitir a un atacante autenticado remoto llevar a cabo un ataque de tipo cross site scripting (XSS) almacenado por medio de un UserID de Usuarios Administradores.
ModificadaAlta (8.8)2.6%—Ethz Minetime24/8/202017/6/2026
MineTime hasta la versión 1.8.5 permite la ejecución de comandos arbitrarios a través del campo de notas en una reunión. Podría conducir a RCE a través de la invitación a la reunión
AnalizadaMedia (6.5)19%⚠ Explotación activa💥 ExploitFortinet Fortios14/8/202015/8/2026
Una vulnerabilidad de Configuración Predeterminada en FortiOS puede permitir a un atacante no autenticado en la misma subred interceptar información confidencial al hacerse pasar por el servidor LDAP.
ModificadaMedia (6.5)0.60%—Intel Inet Wireless Daemon13/8/202017/6/2026
Unas restricciones del búfer inapropiadas en Intel® Wireless para Open Source versiones anteriores a 1.5, pueden permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso adyacente
ModificadaAlta (8.1)0.69%—Intel Inet Wireless Daemon12/8/202017/6/2026
El archivo eapol.c en iNet wireless daemon (IWD) versiones hasta 1.8, permite a atacantes activar una reinstalación de PTK mediante la retransmisión de EAPOL Msg4/4
AnalizadaCrítica (9.8)45%⚠ Explotación activaFortinet Fortios24/7/20202/10/2026
Una vulnerabilidad de autenticación inapropiada en SSL VPN en FortiOS versiones 6.4.0, 6.2.0 a 6.2.3, 6.0.9 y posteriores, puede resultar en que un usuario sea capaz de iniciar sesión con éxito sin que sea requerido el segundo factor de autenticación (FortiToken) si cambiaron el caso de su nombre de usuario
ModificadaCrítica (9.8)1.1%—Inetsoftware I-net Clear Reports15/7/202017/6/2026
Una inyección de XXE puede ocurrir en i-net Clear Reports 2019 versión 19.0.287 (Designer), como se usa en i-net HelpDesk y otros productos, cuando una entrada XML que contiene una referencia a una entidad externa es procesada por un analizador XML débilmente configurado