Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1581 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 0.90% | — | Nozominetworks Guardian | 30/6/2020 | 17/6/2026 | El Sistema Operativo Nozomi Networks versiones anteriores a 19.0.4, permite una Inyección CSV de /#/network?tab=network_node_list.html | |
| Modificada | Media (6.1) | 0.69% | — | Nozominetworks Guardian | 30/6/2020 | 17/6/2026 | Nozomi Guardian versiones anteriores a 19.0.4, permite a atacantes lograr un ataque de tipo XSS almacenados (en el front end web) al aprovechar la capacidad de crear un campo personalizado con un nombre de campo diseñado | |
| Modificada | Media (5.4) | 0.86% | — | Fortinet Fortiwlc | 22/6/2020 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de la entrada en FortiWLC versión 8.5.1, permite a un atacante autenticado remoto realizar un ataque de tipo cross site scripting (XSS) almacenado por medio del perfil ESS o el perfil Radius | |
| Modificada | Alta (8.1) | 1.0% | — | Fortinet Fortideceptor | 22/6/2020 | 17/6/2026 | Una vulnerabilidad de expiración de sesión insuficiente en FortiDeceptor versiones 3.0.0 y posteriores, permite a un atacante reutilizar los ID de sesión de usuario administrador no vencidos para obtener privilegios de administrador, en caso de que el atacante sea capaz de obtener ese ID de sesión por medio de otros… | |
| Modificada | Alta (7.5) | 2.2% | 💥 PoC | Fortinet FortianalyzerFortinet Fortimanager | 16/6/2020 | 17/6/2026 | Un uso de una clave criptográfica embebida para cifrar datos de contraseña en la configuración de la CLI en FortiManager versiones 6.2.3 y posteriores, FortiAnalyzer versiones 6.2.3 y posteriores puede permitir a un atacante con acceso a la configuración de la CLI o al archivo de copia de seguridad de la CLI descifrar… | |
| Modificada | Alta (7.5) | 0.99% | — | Fortinet Fortios | 16/6/2020 | 17/6/2026 | Una vulnerabilidad de almacenamiento de texto claro en un archivo o en el disco (CWE-313) en FortiOS SSL VPN versión 6.2.0 hasta la versión 6.2.2, versión 6.0.9 y anteriores y FortiProxy versión 2.0.0, versión 1.2.9 y anteriores puede permitir que un atacante recupere las credenciales de un usuario de SSL VPN que haya… | |
| Modificada | Crítica (9.8) | 1.5% | — | Fortinet Fortisiem Windows Agent | 4/6/2020 | 17/6/2026 | Una vulnerabilidad de la ruta de servicio sin comillas en el componente FortiSIEM Windows Agent puede permitir a un atacante alcanzar privilegios elevados por medio de la ruta de servicio del ejecutable AoWinAgt | |
| Modificada | Media (5.4) | 0.86% | — | Fortinet Fortianalyzer | 4/6/2020 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de la entrada en el Admin Profile de FortiAnalyzer puede permitir a un atacante autenticado remoto llevar a cabo un ataque de tipo cross site scripting (XSS) almacenado mediante el Área Description | |
| Modificada | Media (5.5) | 1.1% | — | Fortinet Forticlient | 4/6/2020 | 17/6/2026 | El uso de una clave criptográfica embebida para cifrar datos confidenciales de seguridad en el almacenamiento local y la configuración en FortiClient para Windows versiones anteriores a 6.4.0, puede permitir a un atacante con acceso al almacenamiento local o al archivo de copia de seguridad de la configuración… | |
| Modificada | Alta (7.8) | 0.53% | — | Fortinet Forticlient | 1/6/2020 | 17/6/2026 | Una Vulnerabilidad de Archivos Temporales No Seguros en FortiClient para Windows versiones 6.2.1 y posteriores, puede permitir a un usuario local alcanzar privilegios elevados por medio del agotamiento del conjunto de nombres de archivos temporales combinado con un ataque de enlace simbólico. | |
| Modificada | Media (6.5) | 1.3% | — | Fortinet Fortiap-sFortinet Fortiap-w2Fortinet Fortiap-u | 1/6/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en FortiAP-S/W2 versiones 6.2.0 hasta 6.2.2, versiones 6.0.5 y por debajo, FortiAP-U versiones 6.0.1 y por debajo, la consola de administración de la CLI puede permitir a administradores no autorizados sobrescribir los archivos de sistema por medio comandos tcpdump especialmente… | |
| Modificada | Crítica (9.1) | 2.1% | — | Inetsoftware Clear ReportsInetsoftware HelpdeskInetsoftware Pdfc | 7/5/2020 | 17/6/2026 | El componente documentation en i-net Clear Reports versiones 16.0 hasta 19.2, HelpDesk versiones 8.0 hasta 8.3 y PDFC versiones 4.3 hasta 6.2, permite a un atacante remoto no autenticado leer archivos y directorios arbitrarios del sistema en el servidor objetivo por medio de un Salto de Directorio. | |
| Modificada | Crítica (9.8) | 78% | — | Fortinet FortimailFortinet Fortivoice | 27/4/2020 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en FortiMail versiones 5.4.10, 6.0.7, 6.2.2 y anteriores y en FortiVoiceEntreprise versiones 6.0.0 y 6.0.1, puede permitir a un atacante remoto no autenticado acceder al sistema como usuario legítimo al solicitar un cambio de contraseña por medio de la interfaz de… | |
| Modificada | Media (6.5) | 1.2% | — | Fortinet Fortiadc Firmware | 7/4/2020 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en FortiADC puede permitir a un usuario autenticado remoto con bajos privilegios llevar a cabo determinadas acciones, como reiniciar el sistema. | |
| Modificada | Media (5.4) | 0.63% | — | Fortinet Fortiadc Firmware | 7/4/2020 | 17/6/2026 | Una vulnerabilidad de neutralización de entrada inapropiada en el panel de FortiADC puede permitir a un atacante autenticado llevar a cabo un ataque de tipo cross site scripting (XSS) por medio del parámetro name. | |
| Modificada | Alta (7.5) | 2.4% | — | Fortinet FortianalyzerFortinet Fortiap-sFortinet Fortiap-w2Fortinet Fortimanager+1 | 7/4/2020 | 17/6/2026 | Una vulnerabilidad de Consumo No Controlado de Recursos en Fortinet FortiSwitch por debajo de las versiones 3.6.11, 6.0.6 y 6.2.2, FortiAnalyzer por debajo de las versiones 6.2.3, FortiManager por debajo de las funciones 6.2.3 y FortiAP-S/W2 por debajo de las versiones 6.2.2, puede permitir a un atacante causar una… | |
| Modificada | Alta (8.8) | 1.3% | — | Fortinet Fortios | 2/4/2020 | 17/6/2026 | Una vulnerabilidad de control externo de sistema en FortiOS, puede permitir a un usuario autenticado y regular cambiar la configuración de enrutamiento del dispositivo por medio de una conexión al componente ZebOS. | |
| Modificada | Alta (8.8) | 1.7% | — | Fortinet Fortibalancer 400 FirmwareFortinet Fortibalancer 1000 FirmwareFortinet Fortibalancer 2000 FirmwareFortinet Fortibalancer 3000 Firmware | 19/3/2020 | 17/6/2026 | En FortiBalancer 400, 1000, 2000 y 3000, se detectó una vulnerabilidad de acceso remoto a una plataforma específica que puede permitir a un usuario remoto conseguir acceso privilegiado a los sistemas afectados usando SSH. La vulnerabilidad es causada mediante un error de configuración y no es el resultado de un… | |
| Modificada | Alta (8.8) | 1.7% | — | Fortinet Fortibalancer 400 FirmwareFortinet Fortibalancer 1000 FirmwareFortinet Fortibalancer 2000 FirmwareFortinet Fortibalancer 3000 Firmware | 19/3/2020 | 17/6/2026 | En FortiBalancer 400, 1000, 2000 y 3000, se detectó una vulnerabilidad de acceso remoto a una plataforma específica que puede permitir a un usuario remoto conseguir acceso privilegiado a los sistemas afectados usando SSH. La vulnerabilidad es causada mediante un error de configuración y no es el resultado de un… | |
| Modificada | Alta (8.8) | 2.3% | — | Fortinet Fortibalancer 400 FirmwareFortinet Fortibalancer 1000 FirmwareFortinet Fortibalancer 2000 FirmwareFortinet Fortibalancer 3000 Firmware | 19/3/2020 | 17/6/2026 | En FortiBalancer 400, 1000, 2000 y 3000, se detectó una vulnerabilidad de acceso remoto a una plataforma específica que puede permitir a un usuario remoto conseguir acceso privilegiado a los sistemas afectados usando SSH. La vulnerabilidad es causada mediante un error de configuración y no es el resultado de un… | |
| Modificada | Media (5.4) | 0.80% | — | Fortinet Fortiweb | 17/3/2020 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de entrada en FortiWeb, permite a un atacante autenticado remoto realizar un ataque de tipo cross-site scripting (XSS) almacenado por medio del Disclaimer Description de un Replacement Message. | |
| Modificada | Media (6.1) | 0.70% | — | Fortinet Fortios | 15/3/2020 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en FortiOS versiones 6.2.1, 6.2.0, 6.0.8 y por debajo hasta 5.4.0, bajo la Interfaz de Usuario Web de administración puede permitir a un atacante llevar a cabo un ataque de redireccionamiento de URL por medio de una petición específicamente diseñada para la… | |
| Modificada | Alta (8.8) | 0.47% | — | Fortinet Fortimanager | 15/3/2020 | 17/6/2026 | Una vulnerabilidad de Verificación Insuficiente de la Autenticidad de Datos en FortiManager versiones 6.2.1, 6.2.0, 6.0.6 y por debajo, puede permitir a un atacante no autenticado llevar a cabo un ataque de tipo Cross-Site WebSocket Hijacking (CSWSH). | |
| Modificada | Media (6.7) | 0.62% | — | Fortinet FortiapFortinet Fortiap-sFortinet Fortiap-uFortinet Fortiap-w2 | 15/3/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de sistema en el FortiAP-S/W2 versiones 6.2.1, 6.2.0, 6.0.5 y por debajo, FortiAP versiones 6.0.5 y por debajo y FortiAP-U versiones por debajo de 6.0.0, bajo la consola de administración de la CLI puede permitir a administradores no autorizados ejecutar comandos arbitrarios… | |
| Modificada | Alta (7.8) | 0.60% | — | Fortinet ForticlientFortinet Forticlient Virtual Private Network | 15/3/2020 | 17/6/2026 | Una vulnerabilidad de Ruta de Búsqueda No Segura en FortiClient for Windows online installer versiones 6.2.3 y por debajo, puede permitir que un atacante local, con control sobre el directorio en el cual reside los archivos FortiClientOnlineInstaller.exe y FortiClientVPNOnlineInstaller.exe, ejecute código arbitrario… |