Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1581 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.80%—Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware19/8/201617/6/2026
Vulnerabilidad de XSS en la aplicación web del dispositivo en Fortinet FortiManager 5.x en versiones anteriores a 5.0.12, 5.2.x en versiones anteriores a 5.2.6 y 5.4.x en versiones anteriores a 5.4.1 y FortiAnalyzer 5.x en versiones anteriores a 5.0.13, 5.2.x en versiones anteriores a 5.2.6 y 5.4.x en versiones…
ModificadaMedia (5.4)0.99%—Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware5/8/201617/6/2026
Vulnerabilidad de XSS en Fortinet FortiAnalyzer 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.6 y FortiManager 5.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a…
ModificadaMedia (4.9)1.6%—Fortinet Fortiweb13/7/201617/6/2026
Vulnerabilidad de salto de directorio en Fortinet FortiWeb en versiones anteriores a 5.5.3 permite a administradores remotos autenticados con privilegios de lectura y escritura leer archivos arbitrarios mediante el aprovechamiento de una función de aprendizaje automático.
ModificadaAlta (8.8)0.90%—Fortinet Fortiweb13/7/201617/6/2026
Vulnerabilidad de CSRF en Fortinet FortiWeb en versiones anteriores a 5.5.3 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones de cambio de contraseña a través de vectores no especificados.
ModificadaMedia (6.1)1.5%—Fortinet Fortisandbox Firmware26/5/201617/6/2026
Múltiples vulnerabilidades de XSS en la Web User Interface (WebUI) en Fortinet FortiSandbox en versiones anteriores a 2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTLM arbitrarios a través del (1) parámetro serial para alerts/summary/profile/; (2) parámetro urlForCreatingReport para…
ModificadaAlta (7.5)3.4%—Fedoraproject FedoraUninett MOD Auth Mellon15/4/201617/6/2026
La función am_read_post_data en mod_auth_mellon en versiones anteriores a 0.11.1 no limita la cantidad de lectura de datos, lo que permite a atacantes remotos provocar una denegación de servicio (caída del proceso trabajador, interbloqueo de servidor de red o consumo de memoria) a través de una gran cantidad de daots…
ModificadaAlta (7.5)3.1%—Fedoraproject FedoraUninett MOD Auth Mellon15/4/201617/6/2026
La función am_read_post_data en mod_auth_mellon en versiones anteriores a 0.11.1 no comprueba si la función ap_get_client_block devuelve un error, lo que permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de proceso) a través de unos datos POST manipulados.
ModificadaMedia (6.1)5.9%💥 ExploitFortinet Fortios8/4/201617/6/2026
La Web User Interface (WebUI) en FortiOS 5.0.x en versiones anteriores a 5.0.13, 5.2.x en versiones anteriores a 5.2.3 y 5.4.x en versiones anteriores a 5.4.0 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing o ataques de XSS a través del parámetro "redirect"…
ModificadaCrítica (9.8)71%💥 ExploitFortinet Fortios15/1/201617/6/2026
Fortinet FortiAnalyzer en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.5; FortiSwitch 3.3.x en versiones anteriores a 3.3.3; FortiCache 3.0.x en versiones anteriores a 3.0.8; y FortiOS 4.1.x en versiones anteriores a 4.1.11, 4.2.x en versiones anteriores a 4.2.16, 4.3.x en versiones anteriores a…
ModificadaAlta (7.8)0.37%—Fortinet Forticlient8/1/201617/6/2026
Fortinet FortiClient Linux SSLVPN en versiones anteriores a build 2313, cuando se instala en Linux en un directorio home que es accesible para lectura y ejecutable por cualquiera, permite a usuarios locales obtener privilegios a través del programa helper/subroc setuid.
ModificadaMedia (4.3)2.8%💥 ExploitFortinet Fortimanager Firmware2/11/201517/6/2026
Múltiples vulnerabilidades de XSS en la Graphical User Interface (GUI) en Fortinet FortiManager en versiones anteriores a 5.2.4 permiten a atacantes remotos inyectar comandos web arbitrarios o HTML a través de (1) sharedjobmanager o (2) SOMServiceObjDialog.
ModificadaMedia (4.3)2.8%💥 ExploitFortinet Fortimanager Firmware2/11/201517/6/2026
Múltiples vulnerabilidades de XSS en la Graphical User Interface (GUI) en Fortinet FortiManager en versiones anteriores a 5.2.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) SOMVpnSSLPortalDialog o (2) FGDMngUpdHistory.
ModificadaBaja (2.1)0.35%—Ininet Solutions Scada WEB Server25/10/201517/6/2026
IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 para Windows CE utiliza texto plano para almacenar las contraseñas, lo que permite a atacantes dependientes del contexto obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)2.1%—Ininet Solutions Scada WEB Server25/10/201517/6/2026
Vulnerabilidad de salto de directorio en IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 permite a atacantes remotos leer archivos arbitrarios a través de un nombre de ruta manipulado.
ModificadaMedia (6.4)1.4%—Ininet Solutions Scada WEB Server25/10/201517/6/2026
IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 no gestiona correctamente la codificación URL, lo que permite a atacantes remotos escribir en archivos o borrar archivos a través de una cadena manipulada.
ModificadaAlta (10)4.1%—Ininet Solutions Scada WEB Server25/10/201517/6/2026
Múltiples desbordamientos de buffer basados en pila en IniNet embeddedWebServer (también conocido como eWebServer) en versiones anteriores a 2.02 permite a atacantes remotos ejecutar código arbitrario a través de un campo extenso en una petición HTTP.
ModificadaAlta (9.3)3.4%—Fortinet Fortios15/10/201517/6/2026
FortiOS 5.2.3, cuando se configura para usar High Availability (HA) y la interfaz de administración dedicada está habilitada, no requiere autenticación para el acceso a la shell ZebOS en la interfaz de gestión dedicada HA, lo que permite a atacantes remotos obtener acceso a la shell a través de vectores no…
ModificadaAlta (7.2)0.52%—Fortinet Forticlient3/9/201517/6/2026
Vulnerabilidad en los drivers (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys, (4) mdare64_52.sys y (5) Fortishield.sys en Fortinet FortiClient en versiones anteriores a 5.2.4, no restringe adecuadamente el acceso a la API para la gestión de procesos y el registro de Windows, lo que permite a usuarios…
ModificadaAlta (7.2)2.0%💥 ExploitFortinet Forticlient3/9/201517/6/2026
Vulnerabilidad en el driver Fortishield.sys en Fortinet FortiClient en versiones anteriores a 5.2.4, permite a usuarios locales ejecutar código arbitrario con privilegios de kernel mediante el establecimiento de la función callback en llamada ioctl en (1) 0x220024 o (2) 0x220028.
ModificadaAlta (7.2)0.52%—Fortinet Forticlient3/9/201517/6/2026
Los controladores (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys y (4) mdare64_52.sys en Fortinet FortiClient en versiones anteriores a 5.2.4 permite a usuarios locales escribir a localizaciones de memoria arbitrarias a través de una llamada ioctl 0x226108.
ModificadaBaja (2.1)1.0%💥 ExploitFortinet Forticlient3/9/201517/6/2026
Los controladores (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys y (4) mdare64_52.sys en Fortinet FortiClient en versiones anteriores a 5.2.4 permiten a usuarios locales leer memoria del kernel arbitraria a través de una llamada ioctl 0x22608C.
ModificadaMedia (5)2.1%—Fortinet Fortios11/8/201517/6/2026
Vulnerabilidad en la funciionalidad SSL-VPN en Fortinet FortiOS en versiones anteriores a 4.3.13, sólo comprueba el primer byte de la TLS MAC en los mensajes finalizados, lo que hace que sea más fácil para atacantes remotos suplantar el contenido cifrado a través de un campo MAC manipulado.
ModificadaMedia (4.3)1.2%—Fortinet Fortios11/8/201517/6/2026
Vulnerabilidad de XSS en la página DHCP Monitor en la Web User Interface (WebUI) en Fortinet FortiOS en versiones anteriores a 5.2.4 en dispositivos FortiGate permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de host manipulado.
ModificadaMedia (6.4)1.5%—Fortinet Fortios11/8/201517/6/2026
Vulnerabilidad en FortiOS 5.0.x en versiones anteriores a 5.0.12 y 5.2.x en versiones anteriores a 5.2.4 admite el anonimato, exportación, RC4 y posiblemente otros cifrados débiles al utilizar TLS para conectarse a los servidores de FortiGuard, lo que permite a atacantes man-in-the-middle suplantar contenido TLS…
ModificadaMedia (4.3)2.4%—Fortinet Fortimanager FirmwareFortinet Fortianalyzer Firmware12/5/201517/6/2026
Vulnerabilidad de XSS en la página de los informes de dataset avanzados en Fortinet FortiAnalyzer 5.0.0 hasta 5.0.10 y 5.2.0 hasta 5.2.1 y FortiManager 5.0.3 hasta 5.0.10 y 5.2.0 hasta 5.2.1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.