Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1581 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.64% | — | Fortinet Fcm-mb40 Firmware | 8/7/2019 | 17/6/2026 | Los dispositivos Dynacolor FCM-MB40 v1.2.0.0 tienen CSRF en todos los scripts en cgi-bin /. | |
| Modificada | Crítica (9.8) | 1.6% | — | Fortinet Fcm-mb40 Firmware | 8/7/2019 | 17/6/2026 | Los dispositivos FCM-MB40 versión v1.2.0.0 de Dynacolor, usa el archivo /etc/appWeb/appweb.pass para almacenar las credenciales administrativas de la interfaz web en texto sin cifrar. Estas credenciales pueden ser recuperadas por medio de cgi-bin/getuserinfo.cgi?mode=info. | |
| Modificada | Media (5.9) | 1.1% | — | Fortinet Fcm-mb40 Firmware | 8/7/2019 | 17/6/2026 | Los dispositivos FCM-MB40 v1.2.0.0 de Dynacolor, presentan una clave SSL/TLS codificada que es usada durante una conversación SSL de un administrador. | |
| Modificada | Alta (7.2) | 4.1% | — | Fortinet Fcm-mb40 Firmware | 8/7/2019 | 17/6/2026 | Los dispositivos FCM-MB40 versión v1.2.0.0 de Dynacolor, permiten a los atacantes remotos ejecutar comandos arbitrarios por medio de un parámetro diseñado en un script CGI, como es demostrado por una inyección sed en los archivos cgi-bin/camctrl_save_profile.cgi (parámetro save) y cgi-bin/ddns.cgi. | |
| Modificada | Media (6.1) | 0.83% | — | Fortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad reflejada de Cross-Site-Scripting (XSS) en Fortinet FortiOS 6.0.0 a 6.0.4 bajo el portal web SSL VPN puede permitir que un atacante ejecute código de script malicioso no autorizado a través del parámetro "err" de las solicitudes HTTP del proceso de error. | |
| Modificada | Media (6.5) | 0.47% | — | Fortinet Fortios | 4/6/2019 | 17/6/2026 | La ausencia de verificación de la integridad del sistema de archivos raíz en Fortinet Las imágenes de la aplicación FortiOS VM, todas las versiones inferiores a 6.0.5 pueden permitir al atacante implantar programas maliciosos en la imagen de instalación al volver a montar la imagen a través de métodos específicos. | |
| Modificada | Media (6.1) | 0.83% | — | Fortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad reflejada de Cross-Site-Scripting (XSS) en Fortinet FortiOS 5.2.0 a 5.6.10, 6.0.0 a 6.0.4 bajo el portal web SSL VPN puede permitir que un atacante ejecute el código de script malicioso no autorizado mediante el parámetro "param" de las solicitudes HTTP de proceso de error. | |
| Modificada | Media (6.1) | 1.4% | — | Fortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad del Host Header Redirection en Fortinet FortiOS, en todas las versiones anteriores a la 6.0.5 en el portal web SSL VPN permite a un atacante remoto que envenene la memoria caché HTTP y, posteriormente, redirija en consecuencia a los usuarios del portal web SSL VPN a dominios web arbitrarios. | |
| Analizada | Alta (7.5) | 82% | ⚠ Explotación activa💥 Exploit | Fortinet FortiproxyFortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad de autorización inadecuada en Fortinet FortiOS versiones 6.0.0 a 6.0.4, 5.6.0 a 5.6.8 y 5.4.1 a 5.4.10 y FortiProxy versiones 2.0.0, 1.2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 en el portal web SSL VPN permite a un atacante no autenticado modificar la contraseña de un usuario del portal web SSL VPN… | |
| Modificada | Alta (7.5) | 1.8% | — | Fortinet FortiproxyFortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Fortinet FortiOS versión 6.0.0 hasta la 6.0.4, versión 5.6.0 hasta la5.6.7, versión 5.4 y anteriores y FortiProxy versión 2.0.0, versión 1.2.8 y anteriores en el portal web SSL VPN permite a un atacante no autenticado realizar un ataque de denegación de servicio a… | |
| Modificada | Media (6.1) | 62% | 💥 Exploit | Fortinet FortiosFortinet Fortiproxy | 4/6/2019 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) en Fortinet FortiOS 6.0.0 a 6.0.4, 5.6.0 a 5.6.7, 5.4.0 a 5.4.12, 5.2 y posteriores y Fortinet FortiProxy versiones 2.0.0, 1.2.8 y versiones posteriores en el portal web SSL VPN permite al atacante ejecutar sin autorización código de script malicioso a través del error… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Fortinet FortiproxyFortinet Fortios | 4/6/2019 | 17/6/2026 | Una limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Fortinet FortiOS versiones 6.0.0 a 6.0.4, 5.6.3 a 5.6.7 y 5.4.6 a 5.4.12 y FortiProxy versiones 2.0.0, 1. 2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 bajo el portal web SSL VPN permite a un atacante no autenticado descargar… | |
| Modificada | Alta (7.8) | 0.38% | — | Fortinet Forticlient | 30/5/2019 | 17/6/2026 | Ua escalado de privilegios locales en Fortinet FortiClient para Windows 6.0.4 y versiones anteriores permite al atacante ejecutar código o comandos no autorizados a través del análisis del archivo | |
| Modificada | Alta (7.8) | 0.34% | — | Fortinet Forticlient | 30/5/2019 | 17/6/2026 | Un escalada local de privilegios en Fortinet FortiClient para Windows 6.0.4 y versiones anteriores permite a los atacantes ejecutar códigos o comandos no autorizados a través de la canalización con nombre responsable de las actualizaciones de Forticlient. | |
| Modificada | Alta (7.8) | 0.77% | — | Fortinet Forticlient | 30/5/2019 | 17/6/2026 | una escaldada local de privilegios Fortinet FortiClient para Windows 6.0.4 y versiones anteriores permite al atacante ejecutar código o comandos no autorizados a través de la inyección de comandos. | |
| Modificada | Media (5.3) | 0.91% | — | Fortinet Fortios | 29/5/2019 | 17/6/2026 | Una vulnerabilidad de exposición a la información en Fortinet FortiOS versiones 6.0.1, 5.6.5 y posteriores, permite a los atacantes conocer la IP privada, además de el nombre de host de FortiGate por medio de la página bloqueo de control de aplicaciones (Application Control Block) . | |
| Analizada | Media (6.5) | 34% | ⚠ Explotación activa | Fortinet FortiproxyFortinet Fortios | 29/5/2019 | 17/6/2026 | Un desbordamiento del búfer de la pila en Fortinet FortiOS versión 6.0.0 hasta 6.0.4, versión 5.6.0 hasta 5.6.10, versión 5.4.0 hasta 5.4.12, versión 5.2.14 y anteriores y FortiProxy versión 2.0.0, versión 1.2.8 y anteriores en el portal web de SSL VPN puede provocar la finalización del servicio web de SSL VPN para… | |
| Modificada | Alta (7.8) | 2.6% | — | Fortinet Forticlient | 28/5/2019 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda insegura en el instalador en línea de FortiClient (versión de Windows anterior a 6.0.6) puede permitir que un atacante remoto no identificado con control sobre el directorio en el que FortiClientOnlineInstaller.exe reside, ejecute código arbitrario en el sistema mediante la carga… | |
| Modificada | Media (6.1) | 0.65% | — | Fortinet FortianalyzerFortinet Fortimanager | 28/5/2019 | 17/6/2026 | Una neutralización inapropiada de las etiquetas HTML relacionadas con scripting en Fortinet FortiAnalyzer versión 5.6.0 y anteriores y FortiManager versión 5.6.0 y anteriores, permite a un atacante enviar una petición DHCP que contenga scripts maliciosos en el parámetro HOSTNAME. El código script malicioso es… | |
| Modificada | Alta (8.1) | 0.86% | — | Fortinet Fortimanager | 25/4/2019 | 17/6/2026 | Existe una vulnerabilidad de transmisión en texto claro de información sensible en Fortinet FortiManager para las versiones desde la 5.2.0 hasta la 5.2.7, 5.4.0 y 5.4.1 un atacante no autenticado puede realizar un ataque man in the middle, y recuperar la contraseña de administrador interceptando las respuestas de REST… | |
| Modificada | Alta (7.2) | 1.3% | — | Fortinet Fortisiem | 17/4/2019 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Fortinet FortiSIEM versión 5.2.0 y versiones anteriores, revela la contraseña de texto plano del servidor LDAP por medio del código fuente HTML. | |
| Modificada | Media (6.1) | 0.92% | — | Fortinet Fortisandbox | 9/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site-Scripting (XSS) reflejado en Fortinet FortiSandbox, antes de la versión 3.0, puede permitir que un atacante ejecute código o comandos no autorizados a través del parámetro back_url en el componente de análisis de archivos. | |
| Modificada | Media (5.3) | 0.87% | — | Fortinet Fortios | 9/4/2019 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Fortinet FortiOS versiones 6.0.1, 5.6.7 y anteriores, le permite al atacante revelar el número de serie de FortiGate por medio del campo hostname definido en los paquetes de configuración de control de conexión del protocolo PPTP. | |
| Modificada | Alta (7.2) | 1.7% | — | Fortinet Fortios | 9/4/2019 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Fortinet FortiOS en las versiones 6.0.0 a 6.0.6, 5.6.0 a 5.6.10, 5.4 e inferiores permite a los usuarios administradores elevar su perfil a super_admin mediante la restauración de configuraciones modificadas. | |
| Modificada | Crítica (9.8) | 1.2% | — | Fortinet Fortiportal | 25/3/2019 | 17/6/2026 | Una vulnerabilidad de debilidad del proceso de recuperación de contraseña en Fortinet FortiPortal en su versión 4.0.0 y anteriores permite que atacantes remotos ejecuten código o comandos sin autorización mediante un botón ‘‘Close’’ oculto. |