Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1581 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.67%—Fortinet Fortiportal25/3/201917/6/2026
Una vulnerabilidad Cross-Site Scripting en Fortinet FortiPortal en su versión 4.0.0 y anteriores permite que atacantes remotos ejecuten código o comandos sin autorización mediante el parámetro applicationSearch en la funcionalidad FortiView.
ModificadaAlta (8.8)13%💥 ExploitGl-inet Gl-ar300m-lite Firmware21/3/201917/6/2026
Vulnerabilidad de inyección de comandos en firmware_cgi en dispositivos GL.iNet GL-AR300M-Lite con firmware en versiones 2.27 permite que los atacantes remotos ejecuten código arbitrario.
ModificadaAlta (8.8)11%💥 ExploitGl-inet Gl-ar300m-lite Firmware21/3/201917/6/2026
Vulnerabilidad de salto de directorio en storage_cgi en dispositivos GL.iNet GL-AR300M-Lite con firmware en versiones 2.27 permite que los atacantes remotos provoquen un impacto sin especificar mediante secuencias de salto de directorio.
ModificadaMedia (6.5)12%💥 ExploitGl-inet Gl-ar300m-lite Firmware21/3/201917/6/2026
download_file en dispositivos GL.iNet GL-AR300M-Lite con firmware en versiones 2.27 permite que los atacantes remotos descarguen archivos arbitrarios.
ModificadaAlta (8.8)13%💥 ExploitGl-inet Gl-ar300m-lite Firmware21/3/201917/6/2026
Vulnerabilidad de inyección de comandos en login_cgi en dispositivos GL.iNet GL-AR300M-Lite con firmware en versiones 2.27 permite que los atacantes remotos ejecuten código arbitrario.
ModificadaMedia (5.9)1.2%—Siemens Siprotec 5 With CPU Variant Cp100Siemens Siprotec 5 With CPU Variant Cp200Siemens Siprotec 5 With CPU Variant Cp300Siemens En100 Ethernet Module Firmware+521/3/201917/6/2026
Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.35), la variante de firmware MODBUS TCP para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware DNP3 TCP para el módulo de Ethernet EN100 (todas…
ModificadaMedia (6.1)0.79%—Avinetworks AVI Vantage20/2/201917/6/2026
Avi Vantage, en versiones anteriores a la 17.2.3, utiliza una codificación de URL inválida durante una operación de redirección, también conocida como AV-33959.
ModificadaMedia (5.5)0.43%—Fortinet Forticlient8/2/201917/6/2026
Una vulnerabilidad de desreferencia de puntero NULL en Fortinet FortiClientWindows, en versiones 6.0.2 y anteriores, permite que los atacantes provoquen una denegación de servicio (DoS) mediante el controlador del minipuerto NDIS.
ModificadaCrítica (9.8)1.2%—Fortinet Fortios8/2/201917/6/2026
Una vulnerabilidad de cadena de formato en Fortinet FortiOS 5.6.0 permite que un atacante ejecute código o comandos no autorizados mediante la variable SSH de nombre de usuario.
AnalizadaMedia (4.3)38%⚠ Explotación activa💥 ExploitFortinet FortiadcFortinet Fortios22/1/20191/10/2026
Un control de acceso inadecuado en Fortinet FortiOS 6.0.2, 5.6.7 y anteriores, FortiADC 6.1.0, 6.0.0 a 6.0.1, 5.4.0 a 5.4.4 permite a un atacante obtener las credenciales de inicio de sesión del servidor LDAP configurado en FortiGate a través de una solicitud de prueba de conectividad del servidor LDAP a un servidor…
ModificadaAlta (7.5)2.1%—Fortinet Fortios27/11/201817/6/2026
Existe una fuga del búfer de memoria sin inicializar en Fortinet FortiOS, de la versión 5.6.1 a la 5.6.3, de la versión 5.4.6 a la 5.4.7 y en todas las versiones desde la 5.2 bajo las páginas web de renuncia de respuesta del proxy web, lo que podría provocar que los datos sensibles se muestren en la respuesta HTTP.
ModificadaMedia (5.9)1.1%—Fortinet Fortios5/9/201817/6/2026
Podría ser posible recuperar en texto plano mensajes cifrados o realizar un ataque Man-in-the-Middle (MitM) en el cifrado RSA PKCS #1 v1.5 sin conocer la clave privada del servidor. Fortinet FortiOS, de la versión 5.4.6 a la 5.4.9 y las versiones 6.0.0 y 6.0.1, son vulnerables por medio de dichos ataques bajo la…
ModificadaMedia (5.9)1.1%—Fortinet Fortios5/9/201817/6/2026
Podría ser posible recuperar en texto plano mensajes cifrados o realizar un ataque Man-in-the-Middle (MitM) en el cifrado RSA PKCS #1 v1.5 sin conocer la clave privada del servidor. Fortinet FortiOS, de la versión 5.4.6 a la 5.4.9 y las versiones 6.0.0 y 6.0.1, son vulnerables por medio de dichos ataques bajo la…
ModificadaMedia (4.3)0.70%—Fortinet Fortimanager5/9/201817/6/2026
Una vulnerabilidad de divulgación de información en Fortinet FortiManager en versiones 6.0.1 y anteriores permite que un usuario estándar con un assignment adom lea las opciones de interfaz de vdoms que no están relacionadas con el adom asignado.
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.33), la variante de firmware PROFINET IO para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware Modbus TCP para el módulo de Ethernet EN100 (todas…
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.33), la variante de firmware PROFINET IO para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware Modbus TCP para el módulo de Ethernet EN100 (todas…
ModificadaMedia (6.1)0.87%—Fortinet Fortianalyzer FirmwareFortinet Fortimanager Firmware16/7/201817/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Fortinet FortiManager 6.0.0, 5.6.4 y anteriores y FortiAnalyzer 6.0.0, 5.6.4 y anteriores permite inyectar código JavaScript y etiquetas HTML mediante el valor CN de los certificados CA y CRL mediante la característica de importación de certificados CA y CRL.
ModificadaAlta (8.1)2.1%—Fortinet Fortios5/7/201817/6/2026
Una vulnerabilidad de divulgación de información en Fortinet FortiOS en versiones 6.0.0 y anteriores revela las credenciales de inicio de sesión del usuario al portal web en un archivo JavaScript enviado al lado del cliente cuando las páginas guardadas en el portal web emplean la funcionalidad Single Sign-On.
ModificadaMedia (4.8)1.2%—Fortinet Fortimanager28/6/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en Fortinet FortiManager en versiones 6.0.0, 5.6.6 y anteriores permite que un atacante ejecute código HTML/javascript mediante comandos de interfaz de línea de comandos CLI de los dispositivos remotos administrados al visualizar el log de instalación de la configuración…
ModificadaMedia (6.1)1.6%—Fortinet FortianalyzerFortinet Fortimanager27/6/201817/6/2026
Una vulnerabilidad de redirección abierta en Fortinet FortiManager en versiones 6.0.0, 5.6.5 y anteriores y en FortiAnalyzer en versiones 6.0.0, 5.6.5 y anteriores permite que un atacante inyecte código de script durante la conversión de una tabla HTML a documento HTML en la característica FortiView. Un atacante…
ModificadaMedia (6.5)1.7%—Fortinet FortianalyzerFortinet Fortimanager27/6/201817/6/2026
Una vulnerabilidad de control de acceso incorrecto en Fortinet FortiManager en versiones 6.0.0 y 5.6.5 y anteriores y FortiAnalyzer en versiones 6.0.0 y 5.6.5 y anteriores permite que un usuario regular edite la imagen de avatar de otros usuarios con contenido arbitrario.
ModificadaMedia (6.1)0.73%—Fortinet Fortiauthenticator31/5/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en Fortinet FortiAuthenticator, desde la versión 4.0.0 hasta antes de la 5.3.0, en la página "CSRF validation failure", permite que un atacante ejecute código script no autorizado mediante la inyección de scripts maliciosos en la cabecera referer HTTP.
ModificadaMedia (5.3)1.3%—Fortinet Fortios25/5/201817/6/2026
Una vulnerabilidad de fuga de información en Fortinet FortiOS, de la versión 5.6.0 a la 5.6.2, de la 5.4.0 a la 5.4.8 y todas las versiones de 5.2, permite que usuarios del portal web SSL VPN accedan a información de configuración interna de FortiOS (por ejemplo, a las direcciones) mediante URL especialmente…
ModificadaMedia (6.2)0.45%💥 PoCFortinet Fortios24/5/201817/6/2026
Una vulnerabilidad de escalado de privilegios local y ejecución de código local en Fortinet FortiOS, de la versión 5.6.0 hasta la 5.6.2, de la versión 5.4.0 hasta la 5.4.8 y en versiones 5.2 y anteriores, permite que un atacante ejecute un programa binario no autorizado en una memoria USB conectada en un FortiGate…
ModificadaCrítica (9.8)2.0%—Fortinet Fortiwlc8/5/201817/6/2026
La presencia de una cuenta embebida en Fortinet FortiWLC 8.3.3 permite que atacantes obtengan acceso de lectura/escritura mediante un shell remoto.
Orbitaley — Vulnerabilidades