Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1274 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.76% | — | Fortinet Fortiweb | 4/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración Web en FortiGuard FortiWeb 5.0.3 y anteriores permite a administradores autenticados remotos inyectar script Web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.4% | — | Fortinet Fortios | 4/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en firewall/schedule/recurrdlg en Fortinet FortiOS 5.0.5 permite a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro mkey. | |
| Modificada | Media (4.3) | 2.4% | — | Fortinet Fortiweb | 4/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en user/ldap_user/add en Fortinet FortiOS 5.0.3 permite a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro filter. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Fortinet Fortianalyzer FirmwareFortinet Fortianalyzer-1000dFortinet Fortianalyzer-2000bFortinet Fortianalyzer-200d+3 | 20/11/2013 | 17/6/2026 | cgi-bin/module/sysmanager/admin/SYSAdminUserDialog en Fortinet FortiAnalyzer anterior a la versión 5.0.5 no valida adecuadamente el parámetro csrf_token, lo que permite a atacantes remotos realizar ataques de CSRF. | |
| Modificada | Media (5.1) | 2.3% | 💥 Exploit | Fortinet FortiosFortinet Fortigate-1000cFortinet Fortigate-100dFortinet Fortigate-110c+26 | 8/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en Fortinet FortiOS en el dispositivo firewall FortiGate anteriores a v4.3.13 y v5.x anteriores a v5.0.2 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifican (1) configuración (2)… | |
| Modificada | Media (5.4) | 0.87% | — | Fortinet ForticlientFortinet Forticlient LiteFortinet Forticlient SSL VPN | 25/6/2013 | 16/6/2026 | FortiClient antes de v4.3.5.472 en Windows, antes v4.0.3.134 en Mac OS X, y antes en Android v4.0, FortiClient Lite antes de v4.3.4.461 para Windows, FortiClient Lite v2.0 hasta v2.0.0223 en Android, y FortiClient SSL VPN antes de v4.0.2258 en Linux continua con una sesión de SSL después de determinar que el… | |
| Modificada | Media (6.5) | 1.1% | — | Fortinet Fortios | 25/6/2013 | 16/6/2026 | Fortinet FortiOS antes de v5.0.3 para dispositivos FortiGate no restringe correctamente las capacidades del invitado, lo que permite a usuarios remotamente leer, modificar o borrar registros o usuarios aprovechando el rol de invitado. | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Novell Sentinel LOG Manager | 29/3/2013 | 16/6/2026 | Novel Sentinel Log Manager anterior a v1.2.0.3 permite a atacantes remotos crear políticas de retención de datos a través de una petición test/-x-gwt-rpc manipulada para novelllogmanager/datastorageservice.rpc, y permite a los administradores de informes autenticados crear políticas de retención de datos a través de… | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Fortinet Fortimail | 4/2/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/FEAdmin.html en Fortinet FortiMail anterior a v4.3.4 en FortiMail Identity-Based Encryption (IBE), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el campo Add para el Black List… | |
| Modificada | Media (5.3) | 0.33% | — | Fortinet Fortigate-1000cFortinet Fortigate-100dFortinet Fortigate-110cFortinet Fortigate-1240b+25 | 14/11/2012 | 16/6/2026 | La configuración predeterminada de Fortinet FortiGate UTM utiliza el mismo certificado de la autoridad de certificación (CA) y la misma clave privada en instalaciones de diferentes clientes, lo que hace que sea más fácil para atacantes MITM (man-in-the-middle) a la hora de falsificar servidores SSL, aprovechando la… | |
| Modificada | Media (6.8) | 1.2% | — | Trioniclabs Sentinel | 25/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en wordpress_sentinel.php en el plugin Sentinel v1.0.0 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que provocan instantáneas. | |
| Modificada | Media (4.3) | 2.5% | — | Trioniclabs Sentinel | 25/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wordpress_sentinel.php en el plugin Sentinel v1.0.0 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.7% | — | Trioniclabs Sentinel | 25/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en Sentinel plugin v1.0.0 para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.5% | — | Arbiter Power Sentinel 1133a FirmwareArbiter Power Sentinel | 5/9/2012 | 16/6/2026 | El dispositivo Arbiter Power Sentinel 1133A con firmware anterior a 11Jun2012 Rev 421, permite a atacantes remotos provocar una denegación de servicio (corte de Ethernet) a través de tráfico Ethernet sin especificar que llena un buffer, como lo demuestra un escaneo de puertos. | |
| Modificada | Media (4.3) | 98% | — | Ahnlab V3 Internet SecurityAladdin EsafeAVG Anti-virusCAT Quick Heal+6 | 21/3/2012 | 16/6/2026 | El analizador de archivos ZIP en AhnLab V3 Internet Security v2011.01.18.00, AVG Anti-Virus v10.0.0.1190, Quick Heal (también conocido como Cat QuickHeal) v11.00, a-squared Anti-Malware v5.1.0.1, eSafe v7.0.17.0, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 escáner de línea de comandos v1.1.97.0, Jiangmin… | |
| Modificada | Media (4.3) | 92% | — | Anti-virus Vba32Authentium Command AntivirusAVG Anti-virusBitdefender+16 | 21/3/2012 | 16/6/2026 | El analizador de archivos Gzip en AVG Anti-Virus 10.0.0.1190, BitDefender 7.2, Command Antivirus 5.2.11.5, a-squared Anti-Malware 5.1.0.1, F-Secure Anti-Virus 9.0.16160.0, Fortinet Antivirus 4.2.254.0, Utilities Ikarus Virus T3 de línea de comandos escáner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565,… | |
| Modificada | Media (4.3) | 100% | — | Ahnlab V3 Internet SecurityAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+30 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en AhnLab V3 Internet Security versión 2011.01.18.00, Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal)… | |
| Modificada | Media (4.3) | 100% | — | Aladdin EsafeAVG Anti-virusCAT Quick HealComodo Antivirus+16 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en AVG Anti-Virus 10.0.0.1190, Quick Heal (también conocido como Cat QuickHeal) 11.00, Comodo Antivirus 7424, a-squared Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2 .254.0, Ikarus Virus Utilities Comando escáner de la línea T3 1.1.97.0, Jiangmin… | |
| Modificada | Media (4.3) | 88% | — | Aladdin EsafeDrweb Dr.web AntivirusFortinet AntivirusMcafee Gateway+2 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en Dr.Web v5.0.2.03300, eSafe v7.0.17.0, McAfee Gateway (anteriormente Webwasher) v2010.1C, Rising Antivirus v22.83.00.03, Fortinet Antivirus v4.2.254.0, y Panda Antivirus v10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo… | |
| Modificada | Media (4.3) | 98% | — | Antiy AVL SDKCA Etrust VET AntivirusDrweb Dr.web AntivirusEmsisoft Anti-malware+10 | 21/3/2012 | 16/6/2026 | El analizador de archivos CAB en Dr.Web v5.0.2.03300, Trend Micro HouseCall v9.120.0.1004, Kaspersky Anti-Virus v7.0.0.125, Sophos Anti-Virus v4.61.0, Trend Micro AntiVirus v9.120.0.1004, McAfee Gateway (anteriormente Webwasher) v2010.1C , a-squared Anti-Malware v5.1.0.1, CA eTrust Antivirus Vet v36.1.8511,… | |
| Modificada | Media (4.3) | 68% | — | Aladdin EsafeDrweb Dr.web AntivirusFortinet AntivirusPandasecurity Panda Antivirus | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en Fortinet Antivirus v4.2.254.0, eSafe v7.0.17.0, Dr.Web v5.0.2.03300, y Panda Antivirus v10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo e_version modificado. NOTA: esto más adelante se puede dividir en varios CVEs si la… | |
| Modificada | Media (4.3) | 100% | — | Aladdin EsafeAntiy AVL SDKCA Etrust VET AntivirusCAT Quick Heal+10 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en Quick Heal (también conocido como Cat QuickHeal) 11.00, McAfee Anti-Virus Scanning 5.400.0.1158, AVEngine 20101.3.0.103 de Symantec Endpoint Protection 11, Norman Antivirus 6.6.12, eSafe 7.0.17.0, Kaspersky Anti-Virus 7.0 .0.125, McAfee gateway (anteriormente Webwasher) 2010.1C, Sophos… | |
| Modificada | Media (4.3) | 90% | — | Aladdin EsafeFortinet AntivirusPandasecurity Panda AntivirusRising-global Rising Antivirus | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en eSafe v7.0.17.0, Rising Antivirus v22.83.00.03, Fortinet Antivirus v4.2.254.0, y Panda Antivirus v10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo ABI modificado. NOTA: esto más adelante se puede dividir en varios CVEs si la… | |
| Modificada | Media (4.3) | 63% | — | Aladdin EsafeFortinet AntivirusPandasecurity Panda AntivirusPrevx | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en eSafe 7.0.17.0, Prevx 3.0, Fortinet Antivirus 4.2.254.0, y Panda Antivirus 10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo abiversion modificado. NOTA: esto más adelante se puede dividir en varios CVEs si la información… | |
| Modificada | Media (4.3) | 100% | — | Ahnlab V3 Internet SecurityAladdin EsafeAlwil Avast AntivirusAnti-virus Vba32+31 | 21/3/2012 | 16/6/2026 | El analizador de archivos RAR en ClamAV versión 0.96.4, Rising Antivirus versión 22.83.00.03, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, G Data AntiVirus versión 21, AVEngine versión 20101.3.0.103 en Symantec Endpoint Protection versión 11, Command Antivirus versión 5.2.11.5, Ikarus Virus… |