Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1581 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 14% | 💥 Exploit | Fortinet Fortios | 12/5/2015 | 17/6/2026 | Vunerabilidad de XSS en la página de acceso sslvpn en Fortinet FortiOS 5.2.x en versiones anteriores a 5.2.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Fortinet Fortiweb | 12/5/2015 | 17/6/2026 | Vunerabilidad de XSS en la página de configuración de autolearn en Fortinet FortiWeb 5.1.2 hasta la versión 5.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Fortinet Fortiadc FirmwareFortinet Fortiadc-1500dFortinet Fortiadc-2000dFortinet Fortiadc-200d+2 | 12/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página de acceso del tema en modelos Fortinet FortiADC D en versiones anteriores a 4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | Fortinet Fortios | 12/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Fortinet FortiOS 5.2.x anterior a 5.2.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios o HTML a través de vectores no especificados en menús (1) de grupos de usuarios o (2) de plantillas vpn. | |
| Modificada | Baja (3.5) | 0.95% | — | Osinet Classified ADS | 21/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz del usuarios de administración en el módulo Classified Ads anterior a 6.x-3.1 y 7.x-3.x anterior a 7.x-3.1 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar la taxonomía' inyectar secuencias de comandos web arbitrarios o HTML a través de un nombre de… | |
| Modificada | Media (4) | 0.98% | — | Fortinet Fortimail | 14/4/2015 | 17/6/2026 | FortiMail 5.0.3 hasta 5.2.3 permite a administradores remotos obtener credenciales a través del comando 'diag debug application httpd'. | |
| Modificada | Media (4.3) | 1.4% | — | Inetc Project Inetc | 22/3/2015 | 17/6/2026 | El plugin Inetc para Nullsoft Scriptable Install System (NSIS), utilizado en CERT/CC Failure Observation Engine (FOE) y otros productos, no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y posiblemente ejecutar código arbitrario mediante el… | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Fortinet Single Sign ON | 19/3/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en collectoragent.exe en Fortinet Single Sign On (FSSO) anterior a build 164 permite a atacantes remotos ejecutar código arbitrario a través de un mensaje largo de PROCESS_HELLO al Message Dispatcher en el puerto TCP 8000. | |
| Modificada | Media (4.3) | 1.2% | — | Fortinet Fortimail | 4/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en la característica Web Action Quarantine Release en la interfaz gráfica del usuario Web en Fortinet FortiMail anterior a 4.3.9, 5.0.x anterior a 5.0.8, 5.1.x anterior a 5.1.5, y 5.2.x anterior a 5.2.3 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML arbitrarios… | |
| Modificada | Media (5) | 1.2% | — | Pnmsoft Sequence Kinetics | 19/2/2015 | 17/6/2026 | El fichero Form Controls CSS en PNMsoft Sequence Kinetics anterior a 7.7 permite a atacantes remotos obtener información sensible de códigos fuente a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Pnmsoft Sequence Kinetics | 19/2/2015 | 17/6/2026 | Las páginas de la administración de la monoritación (Monitoring Administration) en PNMsoft Sequence Kinetics anterior a 7.7 no detectan correctamente la recursión durante la expansión de entidades, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de un documento XML… | |
| Modificada | Media (5) | 1.3% | — | Pnmsoft Sequence Kinetics | 19/2/2015 | 17/6/2026 | Las páginas de la administración de la monitorización (Monitoring Administration) en PNMsoft Sequence Kinetics anterior a 7.7 permiten a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad… | |
| Modificada | Media (4.3) | 0.93% | — | Pnmsoft Sequence Kinetics | 19/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el módulo de la gestión de tablas en PNMsoft Sequence Kinetics anterior a 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.86% | — | Fortinet Fortios | 10/2/2015 | 17/6/2026 | ** DISPUTADA ** La implementación del protocolo CAPWAP DTLS en Fortinet FortiOS 5.0 Patch 7 build 4457 utiliza el mismo certificado y clave privada a través de las distintas instalaciones de los clientes, lo que hace que sea más fácil para atacantes man-in-the-middle suplantar servidores SSL aprovechando la clave… | |
| Modificada | Media (4.3) | 0.51% | — | Fortinet Forticlient | 10/2/2015 | 17/6/2026 | La implementación de protocolo Endpoint Control en Fortinet FortiClient 5.2.3.091 para Android y 5.2.028 para iOS no valida los certificados, lo que facilita a atacantes man-in-the-middle falsificar servidores a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 0.51% | — | Fortinet Forticlient | 10/2/2015 | 17/6/2026 | Fortinet FortiClient 5.2.028 para iOS no valida los certyificados, lo que facilita a atacantes man-in-the-middle falsificar servidores VPN SSL a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.0% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en Fortinet FortiAuthenticator 3.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro operation en cert/scep/. | |
| Modificada | Media (6.9) | 0.45% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Fortinet FortiAuthenticator 3.0.0 permite a usuarios locales evadir las restricciones y ganar privilegios mediante la creación de /tmp/privexec/dbgcore_enable_shell_access y la ejecución del comando 'shell'. | |
| Modificada | Media (4.9) | 0.49% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Fortinet FortiAuthenticator 3.0.0 permite a usuarios locales leer ficheros arbitrarios a través del indicador -f en el comando dig. | |
| Modificada | Media (4) | 1.4% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Fortinet FortiAuthenticator 3.0.0 registra los nombres de usuarios y las contraseñas de PostgreSQL en texto plano, lo que permite a administradores remotos obtener información sensible mediante la lectura del registro en debug/startup/. | |
| Modificada | Alta (7.5) | 2.7% | — | Fortinet Fortiauthenticator | 3/2/2015 | 17/6/2026 | Fortinet FortiAuthenticator 3.0.0 tiene una contraseña de (1) slony para el usuario de PostgreSQL de slony y (2) www-data para el usuario de PostgreSQL de www-data, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Media (5) | 0.77% | — | Fortinet Forticlient | 2/2/2015 | 17/6/2026 | La clase qm en Fortinet FortiClient 5.2.3.091 para Android utiliza una clave de cifrado embebido de FoRtInEt!AnDrOiD, lo que facilita a atacantes obtener contraseñas y posiblemente otros datos sensibles mediante el aprovechamiento de la clave para descifrar datos en las preferencias compartidas 'Shared Preferences'. | |
| Modificada | Alta (7.8) | 1.8% | — | Fortinet Fortios | 2/2/2015 | 17/6/2026 | El demonio Control and Provisioning of Wireless Access Points (CAPWAP) en Fortinet FortiOS 5.0 Parche 7 build 4457 permite a atacantes remotos causar una denegación de servicio (el controlador de acceso a CAPWAP bloqueado) a través de un número grande de mensajes DTLS de ClientHello. | |
| Modificada | Baja (3.5) | 0.98% | — | Fortinet Fortios | 2/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Fortinet FortiOS 5.0 Parche 7 build 4457 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) WTP Name o (2) WTP Active Software Version en una solicitud CAPWAP Join. | |
| Modificada | Media (6.4) | 2.7% | — | Uninett MOD Auth MellonOracle Linux | 15/11/2014 | 17/6/2026 | El modulo mod_auth_mellon anterior a 0.8.1 permite a atacantes remotos obtener información sensible o causar una denegación de servicio (fallo en la segmentación) a través de vectores sin especificar, relacionado con un 'desbordamiento de sesión' que implica 'la superposición de sesiones en la memoria'. |