Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1581 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Fortinet Fortimail | 12/4/2017 | 17/6/2026 | Una vulnerabilidad XSS no autenticada con FortiMail 5.0.0 - 5.2.9 y 5.3.0 - 5.3.8 podría permitir a un atacante ejecutar secuencias de comandos arbitrarias en el contexto de seguridad del navegador de una víctima registrada en FortiMail, asumiendo que la víctima ha sido manipulada mediante ingeniería social para hacer… | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Intellinet-network Nfc-30ir Firmware | 11/4/2017 | 17/6/2026 | Intellinet NFC-30ir IP Camera tiene una puerta trasera del vendedor que puede permitir a un atacante remoto acceder a una secuencia de comandos CGI proporcionada por el proveedor en el directorio web. | |
| Modificada | Media (4.9) | 11% | 💥 Exploit | Intellinet-network Nfc-30ir Firmware | 11/4/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en el sitio de gestión basado en web en la Intellinet NFC-30ir IP Camera con firmware LM.1.6.16.05 permite a atacantes remotos leer archivos arbitrarios a través de una solicitud a una secuencia de comandos CGI proporcionada por el proveedor que es utilizada para leer archivo de… | |
| Modificada | Media (4.9) | 1.5% | — | Fortinet Fortios | 30/3/2017 | 17/6/2026 | Un administrador de sólo lectura en dispositivos Fortinet con FortiOS 5.2.x en versiones anteriores a 5.2.10 GA y FortiOS 5.4.x en versiones anteriores a 5.4.2 GA puede tener acceso de lectura-escritura a hashes de contraseñas de administradores (no incluyendo super-admins), almacenados en el dispositivo a través de… | |
| Modificada | Media (5.9) | 0.95% | — | Fortinet Fortios | 30/3/2017 | 17/6/2026 | Las sesiones de larga duración en dispositivos Fortinet FortiGate con FortiOS 5.x en versiones anteriores a 5.4.0 podría violar una política de seguridad durante las actualizaciones de firmas IPS cuando el IPSengine de FortiGate está configurado en modo de flujo. Todas las versiones FortiGate con IPS configurado en… | |
| Modificada | Media (6.1) | 1.1% | — | Uninett MOD Auth Mellon | 13/3/2017 | 17/6/2026 | mod_auth_mellon en versiones anteriores a 0.13.1 es vulnerable a un ataque de Transferencia de Sesión en Sitios Cruzados, donde un usuario con acceso a un sitio web ejecutándose en un servidor puede copiar su cookie de sesión a un sitio web diferente en el mismo servidor para obtener acceso a dicho sitio. | |
| Modificada | Alta (7.4) | 0.90% | — | Fortinet Fortimanager Firmware | 13/2/2017 | 17/6/2026 | Una vulnerabilidad de validación de certificado incorrecto en Fortinet FortiManager 5.0.6 hasta la versión 5.2.7 y 5.4.0 hasta la versión 5.4.1 permite a atacantes remotos suplantar una entidad de confianza utilizando un ataque man-in-the-middle (MITM) a través de la funcionalidad de sondeo de dispositivos… | |
| Modificada | Alta (7.2) | 1.5% | — | Fortinet Connect | 9/2/2017 | 17/6/2026 | Verificación insuficiente de archivos cargados permite a atacantes con privilegios de administradores de webui realizar ejecución de código arbitrario cargando un nuevo tema webui. | |
| Modificada | Media (5.9) | 1.4% | — | Fortinet Fortios | 8/2/2017 | 17/6/2026 | La implementación de un ANSI X9.31 RNG en Fortinet FortiGate permite a atacantes obtener acceso de lectura no autorizada a los datos manejados por el dispositivo a través de descifrado IPSec/TLS. | |
| Modificada | Crítica (9.1) | 1.5% | — | Fortinet Fortiwlc | 1/2/2017 | 17/6/2026 | La presencia de una cuenta embebida llamada 'core' en Fortinet FortiWLC permite a atacantes obtener acceso de lectura/escritura no autorizado a través de una shell remota. | |
| Modificada | Alta (7.5) | 3.6% | — | Viprinet Multichannel VPN Router 300 Firmware | 20/1/2017 | 17/6/2026 | El cliente VPN de hardware en Viprinet MultichannelVPN Router 300 versión 2013070830/2013080900 no valida la identidad VPN remota de punto final (a través de la verificación de la clave SSL de punto final) antes de iniciar el intercambio, lo que permite a atacantes remotos llevar a cabo un ataque de repetición. | |
| Modificada | Media (5.9) | 1.7% | — | Viprinet Multichannel VPN Router 300 Firmware | 20/1/2017 | 17/6/2026 | El cliente VPN de hardware en Viprinet MultichannelVPN Router 300 versión 2013070830/2013080900 no valida la identidad VPN remota de punto final (a través de la verificación de la clave SSL de punto final) antes de iniciar el intercambio, lo que permite a un atacante llevar a cabo un ataque Man in the Middle. | |
| Modificada | Media (6.1) | 4.5% | 💥 Exploit | Viprinet Multichannel VPN Router 300 Firmware | 20/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en las interfaces antigua y nueva en Viprinet Multichannel VPN Router 300 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de usuario cuando (1) inicia sesión o (2) se crea una nueva cuenta en la interfaz antigua, (3) nombre de… | |
| Modificada | Media (5.4) | 0.70% | — | Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware | 7/10/2016 | 17/6/2026 | Vulnerabilidad de XSS en la página de configuración avanzada en Fortinet FortiManager 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.3, en los modelos de hardware con un disco duro y FortiAnalyzer 5.x en versiones anteriores a 5.0.13 y 5.2.x en versiones anteriores a 5.2.3 permite a… | |
| Modificada | Alta (7.2) | 1.1% | — | Fortinet Fortiwlc | 5/10/2016 | 17/6/2026 | Fortinet FortiWLC 6.1-2-29 y versiones anteriores, 7.0-9-1, 7.0-10-0, 8.0-5-0, 8.1-2-0 y 8.2-4-0 permiten a administradores obtener credenciales sensibles de usuarios leyendo el archivo pam.log. | |
| Modificada | Crítica (9.8) | 2.7% | — | Fortinet Fortiwlc | 5/10/2016 | 17/6/2026 | El servidor rsyncd en Fortinet FortiWLC 6.1-2-29 y versiones anteriores, 7.0-9-1, 7.0-10-0, 8.0-5-0, 8.1-2-0 y 8.2-4-0 tiene una cuenta rsync embebida, lo que permite a atacantes remotos leer o escribir archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 2.3% | — | Fortinet Fortiwan | 21/9/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro IP a script/statistics/getconn.php. | |
| Modificada | Media (6.5) | 2.7% | — | Fortinet Fortiwan | 21/9/2016 | 17/6/2026 | La página linkreport/tmp/admin_global en Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a usuarios remotos autenticados descubrir cookies de administrador a través de una petición GET. | |
| Modificada | Media (6.5) | 2.7% | — | Fortinet Fortiwan | 21/9/2016 | 17/6/2026 | Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a usuarios remotos autenticados obtener información sensible de (1) un backup de la configuración del dispositivo a través de script/cfg_show.php o (2) archivos PCAP a través de script/system/tcpdump.php. | |
| Modificada | Media (6.5) | 2.2% | — | Fortinet Fortiwan | 21/9/2016 | 17/6/2026 | La página diagnosis_control.php en Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a usuarios remotos autenticados descargar archivos PCAP a través de vectores relacionados con el parámetro UserName GET. | |
| Modificada | Alta (8.8) | 4.1% | — | Fortinet Fortiwan | 21/9/2016 | 17/6/2026 | Fortinet FortiWan (anteriormente AscernLink) en versiones anteriores a 4.2.5 permite a usuarios remotos autenticados con acceso a la funcionalidad nslookup ejecutar comandos arbitrarios con privilegios root a través del parámetro graph a diagnosis_control.php | |
| Modificada | Crítica (9.8) | 4.6% | — | Fortinet Fortiswitch | 9/9/2016 | 17/6/2026 | Modelos Fortinet FortiSwitch FSW-108D-POE, FSW-124D, FSW-124D-POE, FSW-224D-POE, FSW-224D-FPOE, FSW-248D-POE, FSW-248D-FPOE, FSW-424D, FSW-424D-POE, FSW-424D-FPOE, FSW-448D, FSW-448D-POE, FSW-448D-FPOE, FSW-524D, FSW-524D-FPOE, FSW-548D, FSW-548D-FPOE, FSW-1024D, FSW-1048D, FSW-3032D y FSW-R-112D-POE, cuando se… | |
| Modificada | Crítica (9.8) | 50% | 💥 Exploit | Fortinet FortiosFortinet Fortiswitch | 24/8/2016 | 17/6/2026 | Desbordamiento de búfer en el analizador Cookie en Fortinet FortiOS 4.x en versiones anteriores a 4.1.11, 4.2.x en versiones anteriores a 4.2.13 y 4.3.x en versiones anteriores a 4.3.9 y FortiSwitch en versiones anteriores a 3.4.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP… | |
| Modificada | Media (6.1) | 1.0% | — | Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware | 19/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web-UI en Fortinet FortiManager 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.6 y FortiAnalyzer 5.x en versiones anteriores a 5.0.13 y 5.2.x en versiones anteriores a 5.2.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a… | |
| Modificada | Media (6.1) | 1.0% | — | Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware | 19/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en la página de dirección de agregado en Fortinet FortiManager 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.6 y FortiAnalyzer 5.x en versiones anteriores a 5.0.13 y 5.2.x en versiones anteriores a 5.2.6 permite a atacantes remotos inyectar secuencias de comandos web… |