Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1581 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.4)3.6%—Uninett MOD Auth MellonRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+314/11/201417/6/2026
El módulo mod_auth_mellon anterior a 0.8.1 permite a atacantes remotos causar una denegación de servicio (caída del servidor Apache HTTP) a través de una petición de apagado del servicio Apache manipulada.
ModificadaMedia (6.4)1.3%—Fortinet Coyote Point Equalizer FirmwareFortinet Coyote Point EqualizerFortinet Fortiadc FirmwareFortinet Fortiadc-1000e+31/11/201417/6/2026
FortiNet FortiADC-E con firmware 3.1.1 anterior a 4.0.5 y Coyote Point Equalizer con firmware 10.2.0a permite a atacantes remotos obtener el acceso a subredes arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.8%—Fortinet FortimanagerFortinet Fortianalyzer Firmware31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiManager anterior a 5.0.7 y FortiAnalyzer anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2334 y…
ModificadaMedia (4.3)1.1%—Fortinet Fortianalyzer Firmware31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiManager anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2336.
ModificadaMedia (4.3)1.2%—Fortinet Fortianalyzer Firmware31/10/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiAnalyzer anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2336.
ModificadaMedia (5.4)0.27%—Sudaninet16/10/201417/6/2026
La aplicación para Android SudaniNet (también conocida como com.sudaninet.wtwqiqbegq_btwlda) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.59%—Fortinet Fortios10/9/201417/6/2026
El servicio de protocolo FortiManager en Fortinet FortiOS anterior a 4.3.16 y 5.x anterior a 5.0.8 en los dispositivos FortiGate devices no previene el uso de los suites de cifrado anónimos, lo que facilita a atacantes man-in-the-middle obtener información sensible o interferir con las comunicaciones mediante la…
ModificadaAlta (7.5)5.1%—Fortinet Fortios25/8/201417/6/2026
El servicio de protocolo FortiManager en Fortinet FortiOS anterior a 4.3.16 y 5.0.0 anterior a 5.0.8 en los dispositivos FortiGate permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario a través de una solicitud manipulada.
ModificadaMedia (4.3)1.2%—Fortinet Fortiweb11/7/201417/6/2026
Múltiples vulnerabilidades de XSS en FortiGuard FortiWeb 5.0.x, 5.1.x y 5.2.x anterior a 5.2.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados en (1) user/ldap_user/check_dlg o (2) user/radius_user/check_dlg.
ModificadaMedia (6.8)1.2%—Fortinet Fortiweb8/5/201417/6/2026
Múltiples vulnerabilidades de CSRF en la consola de administración web en Fortinet FortiWeb en versiones anteriores a 5.2.0 permiten a atacantes remotos secuestrar la autenticación de administradores a través de system/config/adminadd y otros vectores no especificados.
ModificadaMedia (6.5)1.1%—Fortinet Fortiweb30/4/201417/6/2026
FortiGuard FortiWeb anterior a 5.0.3 permite a usuarios remotos autenticados ganar privilegios a través de vectores no especificados.
ModificadaMedia (5)1.5%—Fortinet Fortiweb30/4/201417/6/2026
Vulnerabilidad de inyección CRLF en FortiGuard FortiWeb anterior a 5.0.3 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Fortinet Fortiweb30/4/201417/6/2026
Vulnerabilidad de XSS en FortiGuard FortiWeb anterior a 5.0.3 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (9)1.1%—Fortinet Fortiauthenticator30/4/201417/6/2026
FortiGuard FortiAuthenticator anterior a 3.0 permite a administradores remotos ganar privilegios a través de la interfaz de línea de comando.
ModificadaMedia (4.3)1.9%—Fortinet Fortiadc FirmwareFortinet Fortiadc-1000eFortinet Fortiadc-1500dFortinet Fortiadc-2000d+510/4/201417/6/2026
Vulnerabilidad de XSS en la interfaz de administración de web en FortiADC con firmware anterior a 3.2.1 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro locale hacia gui_partA/.
ModificadaBaja (3.5)0.76%—Fortinet Fortiweb4/2/201417/6/2026
Vulnerabilidad de XSS en la interfaz de administración Web en FortiGuard FortiWeb 5.0.3 y anteriores permite a administradores autenticados remotos inyectar script Web o HTML arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)2.4%—Fortinet Fortios4/2/201417/6/2026
Vulnerabilidad de XSS en firewall/schedule/recurrdlg en Fortinet FortiOS 5.0.5 permite a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro mkey.
ModificadaMedia (4.3)2.4%—Fortinet Fortiweb4/2/201417/6/2026
Vulnerabilidad de XSS en user/ldap_user/add en Fortinet FortiOS 5.0.3 permite a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro filter.
ModificadaMedia (6.8)1.9%💥 ExploitFortinet Fortianalyzer FirmwareFortinet Fortianalyzer-1000dFortinet Fortianalyzer-2000bFortinet Fortianalyzer-200d+320/11/201317/6/2026
cgi-bin/module/sysmanager/admin/SYSAdminUserDialog en Fortinet FortiAnalyzer anterior a la versión 5.0.5 no valida adecuadamente el parámetro csrf_token, lo que permite a atacantes remotos realizar ataques de CSRF.
ModificadaAlta (7.6)6.4%—XinetdRedhat Enterprise Linux10/10/201316/6/2026
xinetd no fuerza la directriz de configuración del usuario y grupo para servicios TCPMUX, lo que provoca que estos servicios sean ejecutados como root y hacer más sencillo para atacantes remotos obtener privilegios mediante el aprovechamiento de otra vulnerabilidad en un servicio.
ModificadaMedia (5.1)2.3%💥 ExploitFortinet FortiosFortinet Fortigate-1000cFortinet Fortigate-100dFortinet Fortigate-110c+268/7/201316/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en Fortinet FortiOS en el dispositivo firewall FortiGate anteriores a v4.3.13 y v5.x anteriores a v5.0.2 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifican (1) configuración (2)…
ModificadaMedia (5.4)0.87%—Fortinet ForticlientFortinet Forticlient LiteFortinet Forticlient SSL VPN25/6/201316/6/2026
FortiClient antes de v4.3.5.472 en Windows, antes v4.0.3.134 en Mac OS X, y antes en Android v4.0, FortiClient Lite antes de v4.3.4.461 para Windows, FortiClient Lite v2.0 hasta v2.0.0223 en Android, y FortiClient SSL VPN antes de v4.0.2258 en Linux continua con una sesión de SSL después de determinar que el…
ModificadaMedia (6.5)1.1%—Fortinet Fortios25/6/201316/6/2026
Fortinet FortiOS antes de v5.0.3 para dispositivos FortiGate no restringe correctamente las capacidades del invitado, lo que permite a usuarios remotamente leer, modificar o borrar registros o usuarios aprovechando el rol de invitado.
ModificadaMedia (4.3)2.4%💥 ExploitFortinet Fortimail4/2/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/FEAdmin.html en Fortinet FortiMail anterior a v4.3.4 en FortiMail Identity-Based Encryption (IBE), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el campo Add para el Black List…
ModificadaAlta (7.5)1.1%💥 ExploitMarinet CMS31/1/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en Marinet CMS permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id a (1) galleryphoto.php o gallery.php (2), o el parámetro roomid a (3) room.php o room2 (4) . php.
Orbitaley — Vulnerabilidades