Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1581 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)14%💥 ExploitFortinet Fortios12/5/201517/6/2026
Vunerabilidad de XSS en la página de acceso sslvpn en Fortinet FortiOS 5.2.x en versiones anteriores a 5.2.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Fortinet Fortiweb12/5/201517/6/2026
Vunerabilidad de XSS en la página de configuración de autolearn en Fortinet FortiWeb 5.1.2 hasta la versión 5.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Fortinet Fortiadc FirmwareFortinet Fortiadc-1500dFortinet Fortiadc-2000dFortinet Fortiadc-200d+212/5/201517/6/2026
Vulnerabilidad de XSS en la página de acceso del tema en modelos Fortinet FortiADC D en versiones anteriores a 4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.8%—Fortinet Fortios12/5/201517/6/2026
Múltiples vulnerabilidades de XSS en Fortinet FortiOS 5.2.x anterior a 5.2.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios o HTML a través de vectores no especificados en menús (1) de grupos de usuarios o (2) de plantillas vpn.
ModificadaBaja (3.5)0.95%—Osinet Classified ADS21/4/201517/6/2026
Vulnerabilidad de XSS en la interfaz del usuarios de administración en el módulo Classified Ads anterior a 6.x-3.1 y 7.x-3.x anterior a 7.x-3.1 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar la taxonomía' inyectar secuencias de comandos web arbitrarios o HTML a través de un nombre de…
ModificadaMedia (4)0.98%—Fortinet Fortimail14/4/201517/6/2026
FortiMail 5.0.3 hasta 5.2.3 permite a administradores remotos obtener credenciales a través del comando 'diag debug application httpd'.
ModificadaMedia (4.3)1.4%—Inetc Project Inetc22/3/201517/6/2026
El plugin Inetc para Nullsoft Scriptable Install System (NSIS), utilizado en CERT/CC Failure Observation Engine (FOE) y otros productos, no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y posiblemente ejecutar código arbitrario mediante el…
ModificadaAlta (7.5)10%💥 ExploitFortinet Single Sign ON19/3/201517/6/2026
Desbordamiento de buffer basado en pila en collectoragent.exe en Fortinet Single Sign On (FSSO) anterior a build 164 permite a atacantes remotos ejecutar código arbitrario a través de un mensaje largo de PROCESS_HELLO al Message Dispatcher en el puerto TCP 8000.
ModificadaMedia (4.3)1.2%—Fortinet Fortimail4/3/201517/6/2026
Vulnerabilidad de XSS en la característica Web Action Quarantine Release en la interfaz gráfica del usuario Web en Fortinet FortiMail anterior a 4.3.9, 5.0.x anterior a 5.0.8, 5.1.x anterior a 5.1.5, y 5.2.x anterior a 5.2.3 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML arbitrarios…
ModificadaMedia (5)1.2%—Pnmsoft Sequence Kinetics19/2/201517/6/2026
El fichero Form Controls CSS en PNMsoft Sequence Kinetics anterior a 7.7 permite a atacantes remotos obtener información sensible de códigos fuente a través de vectores no especificados.
ModificadaMedia (5)1.2%—Pnmsoft Sequence Kinetics19/2/201517/6/2026
Las páginas de la administración de la monoritación (Monitoring Administration) en PNMsoft Sequence Kinetics anterior a 7.7 no detectan correctamente la recursión durante la expansión de entidades, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de un documento XML…
ModificadaMedia (5)1.3%—Pnmsoft Sequence Kinetics19/2/201517/6/2026
Las páginas de la administración de la monitorización (Monitoring Administration) en PNMsoft Sequence Kinetics anterior a 7.7 permiten a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad…
ModificadaMedia (4.3)0.93%—Pnmsoft Sequence Kinetics19/2/201517/6/2026
Múltiples vulnerabilidades de XSS en el módulo de la gestión de tablas en PNMsoft Sequence Kinetics anterior a 7.7 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (4.3)0.86%—Fortinet Fortios10/2/201517/6/2026
** DISPUTADA ** La implementación del protocolo CAPWAP DTLS en Fortinet FortiOS 5.0 Patch 7 build 4457 utiliza el mismo certificado y clave privada a través de las distintas instalaciones de los clientes, lo que hace que sea más fácil para atacantes man-in-the-middle suplantar servidores SSL aprovechando la clave…
ModificadaMedia (4.3)0.51%—Fortinet Forticlient10/2/201517/6/2026
La implementación de protocolo Endpoint Control en Fortinet FortiClient 5.2.3.091 para Android y 5.2.028 para iOS no valida los certificados, lo que facilita a atacantes man-in-the-middle falsificar servidores a través de un certificado manipulado.
ModificadaMedia (4.3)0.51%—Fortinet Forticlient10/2/201517/6/2026
Fortinet FortiClient 5.2.028 para iOS no valida los certyificados, lo que facilita a atacantes man-in-the-middle falsificar servidores VPN SSL a través de un certificado manipulado.
ModificadaMedia (4.3)2.0%—Fortinet Fortiauthenticator3/2/201517/6/2026
Vulnerabilidad de XSS en Fortinet FortiAuthenticator 3.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro operation en cert/scep/.
ModificadaMedia (6.9)0.45%—Fortinet Fortiauthenticator3/2/201517/6/2026
Fortinet FortiAuthenticator 3.0.0 permite a usuarios locales evadir las restricciones y ganar privilegios mediante la creación de /tmp/privexec/dbgcore_enable_shell_access y la ejecución del comando 'shell'.
ModificadaMedia (4.9)0.49%—Fortinet Fortiauthenticator3/2/201517/6/2026
Fortinet FortiAuthenticator 3.0.0 permite a usuarios locales leer ficheros arbitrarios a través del indicador -f en el comando dig.
ModificadaMedia (4)1.4%—Fortinet Fortiauthenticator3/2/201517/6/2026
Fortinet FortiAuthenticator 3.0.0 registra los nombres de usuarios y las contraseñas de PostgreSQL en texto plano, lo que permite a administradores remotos obtener información sensible mediante la lectura del registro en debug/startup/.
ModificadaAlta (7.5)2.7%—Fortinet Fortiauthenticator3/2/201517/6/2026
Fortinet FortiAuthenticator 3.0.0 tiene una contraseña de (1) slony para el usuario de PostgreSQL de slony y (2) www-data para el usuario de PostgreSQL de www-data, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados.
ModificadaMedia (5)0.77%—Fortinet Forticlient2/2/201517/6/2026
La clase qm en Fortinet FortiClient 5.2.3.091 para Android utiliza una clave de cifrado embebido de FoRtInEt!AnDrOiD, lo que facilita a atacantes obtener contraseñas y posiblemente otros datos sensibles mediante el aprovechamiento de la clave para descifrar datos en las preferencias compartidas 'Shared Preferences'.
ModificadaAlta (7.8)1.8%—Fortinet Fortios2/2/201517/6/2026
El demonio Control and Provisioning of Wireless Access Points (CAPWAP) en Fortinet FortiOS 5.0 Parche 7 build 4457 permite a atacantes remotos causar una denegación de servicio (el controlador de acceso a CAPWAP bloqueado) a través de un número grande de mensajes DTLS de ClientHello.
ModificadaBaja (3.5)0.98%—Fortinet Fortios2/2/201517/6/2026
Múltiples vulnerabilidades de XSS en Fortinet FortiOS 5.0 Parche 7 build 4457 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) WTP Name o (2) WTP Active Software Version en una solicitud CAPWAP Join.
ModificadaMedia (6.4)2.7%—Uninett MOD Auth MellonOracle Linux15/11/201417/6/2026
El modulo mod_auth_mellon anterior a 0.8.1 permite a atacantes remotos obtener información sensible o causar una denegación de servicio (fallo en la segmentación) a través de vectores sin especificar, relacionado con un 'desbordamiento de sesión' que implica 'la superposición de sesiones en la memoria'.
Orbitaley — Vulnerabilidades