Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1581 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.4) | 3.6% | — | Uninett MOD Auth MellonRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+3 | 14/11/2014 | 17/6/2026 | El módulo mod_auth_mellon anterior a 0.8.1 permite a atacantes remotos causar una denegación de servicio (caída del servidor Apache HTTP) a través de una petición de apagado del servicio Apache manipulada. | |
| Modificada | Media (6.4) | 1.3% | — | Fortinet Coyote Point Equalizer FirmwareFortinet Coyote Point EqualizerFortinet Fortiadc FirmwareFortinet Fortiadc-1000e+3 | 1/11/2014 | 17/6/2026 | FortiNet FortiADC-E con firmware 3.1.1 anterior a 4.0.5 y Coyote Point Equalizer con firmware 10.2.0a permite a atacantes remotos obtener el acceso a subredes arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | Fortinet FortimanagerFortinet Fortianalyzer Firmware | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiManager anterior a 5.0.7 y FortiAnalyzer anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2334 y… | |
| Modificada | Media (4.3) | 1.1% | — | Fortinet Fortianalyzer Firmware | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiManager anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2336. | |
| Modificada | Media (4.3) | 1.2% | — | Fortinet Fortianalyzer Firmware | 31/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz del usuario de web en Fortinet FortiAnalyzer anterior a 5.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-2336. | |
| Modificada | Media (5.4) | 0.27% | — | Sudaninet | 16/10/2014 | 17/6/2026 | La aplicación para Android SudaniNet (también conocida como com.sudaninet.wtwqiqbegq_btwlda) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.59% | — | Fortinet Fortios | 10/9/2014 | 17/6/2026 | El servicio de protocolo FortiManager en Fortinet FortiOS anterior a 4.3.16 y 5.x anterior a 5.0.8 en los dispositivos FortiGate devices no previene el uso de los suites de cifrado anónimos, lo que facilita a atacantes man-in-the-middle obtener información sensible o interferir con las comunicaciones mediante la… | |
| Modificada | Alta (7.5) | 5.1% | — | Fortinet Fortios | 25/8/2014 | 17/6/2026 | El servicio de protocolo FortiManager en Fortinet FortiOS anterior a 4.3.16 y 5.0.0 anterior a 5.0.8 en los dispositivos FortiGate permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario a través de una solicitud manipulada. | |
| Modificada | Media (4.3) | 1.2% | — | Fortinet Fortiweb | 11/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en FortiGuard FortiWeb 5.0.x, 5.1.x y 5.2.x anterior a 5.2.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados en (1) user/ldap_user/check_dlg o (2) user/radius_user/check_dlg. | |
| Modificada | Media (6.8) | 1.2% | — | Fortinet Fortiweb | 8/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en la consola de administración web en Fortinet FortiWeb en versiones anteriores a 5.2.0 permiten a atacantes remotos secuestrar la autenticación de administradores a través de system/config/adminadd y otros vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | Fortinet Fortiweb | 30/4/2014 | 17/6/2026 | FortiGuard FortiWeb anterior a 5.0.3 permite a usuarios remotos autenticados ganar privilegios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.5% | — | Fortinet Fortiweb | 30/4/2014 | 17/6/2026 | Vulnerabilidad de inyección CRLF en FortiGuard FortiWeb anterior a 5.0.3 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Fortinet Fortiweb | 30/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en FortiGuard FortiWeb anterior a 5.0.3 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9) | 1.1% | — | Fortinet Fortiauthenticator | 30/4/2014 | 17/6/2026 | FortiGuard FortiAuthenticator anterior a 3.0 permite a administradores remotos ganar privilegios a través de la interfaz de línea de comando. | |
| Modificada | Media (4.3) | 1.9% | — | Fortinet Fortiadc FirmwareFortinet Fortiadc-1000eFortinet Fortiadc-1500dFortinet Fortiadc-2000d+5 | 10/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración de web en FortiADC con firmware anterior a 3.2.1 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro locale hacia gui_partA/. | |
| Modificada | Baja (3.5) | 0.76% | — | Fortinet Fortiweb | 4/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración Web en FortiGuard FortiWeb 5.0.3 y anteriores permite a administradores autenticados remotos inyectar script Web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.4% | — | Fortinet Fortios | 4/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en firewall/schedule/recurrdlg en Fortinet FortiOS 5.0.5 permite a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro mkey. | |
| Modificada | Media (4.3) | 2.4% | — | Fortinet Fortiweb | 4/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en user/ldap_user/add en Fortinet FortiOS 5.0.3 permite a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro filter. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Fortinet Fortianalyzer FirmwareFortinet Fortianalyzer-1000dFortinet Fortianalyzer-2000bFortinet Fortianalyzer-200d+3 | 20/11/2013 | 17/6/2026 | cgi-bin/module/sysmanager/admin/SYSAdminUserDialog en Fortinet FortiAnalyzer anterior a la versión 5.0.5 no valida adecuadamente el parámetro csrf_token, lo que permite a atacantes remotos realizar ataques de CSRF. | |
| Modificada | Alta (7.6) | 6.4% | — | XinetdRedhat Enterprise Linux | 10/10/2013 | 16/6/2026 | xinetd no fuerza la directriz de configuración del usuario y grupo para servicios TCPMUX, lo que provoca que estos servicios sean ejecutados como root y hacer más sencillo para atacantes remotos obtener privilegios mediante el aprovechamiento de otra vulnerabilidad en un servicio. | |
| Modificada | Media (5.1) | 2.3% | 💥 Exploit | Fortinet FortiosFortinet Fortigate-1000cFortinet Fortigate-100dFortinet Fortigate-110c+26 | 8/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en Fortinet FortiOS en el dispositivo firewall FortiGate anteriores a v4.3.13 y v5.x anteriores a v5.0.2 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifican (1) configuración (2)… | |
| Modificada | Media (5.4) | 0.87% | — | Fortinet ForticlientFortinet Forticlient LiteFortinet Forticlient SSL VPN | 25/6/2013 | 16/6/2026 | FortiClient antes de v4.3.5.472 en Windows, antes v4.0.3.134 en Mac OS X, y antes en Android v4.0, FortiClient Lite antes de v4.3.4.461 para Windows, FortiClient Lite v2.0 hasta v2.0.0223 en Android, y FortiClient SSL VPN antes de v4.0.2258 en Linux continua con una sesión de SSL después de determinar que el… | |
| Modificada | Media (6.5) | 1.1% | — | Fortinet Fortios | 25/6/2013 | 16/6/2026 | Fortinet FortiOS antes de v5.0.3 para dispositivos FortiGate no restringe correctamente las capacidades del invitado, lo que permite a usuarios remotamente leer, modificar o borrar registros o usuarios aprovechando el rol de invitado. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Fortinet Fortimail | 4/2/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/FEAdmin.html en Fortinet FortiMail anterior a v4.3.4 en FortiMail Identity-Based Encryption (IBE), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el campo Add para el Black List… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Marinet CMS | 31/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Marinet CMS permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id a (1) galleryphoto.php o gallery.php (2), o el parámetro roomid a (3) room.php o room2 (4) . php. |