Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Medio Fortinet

Vulnerabilidad crítica en Forticlient: clave de encriptación hardcodeada en contraseñas VPN

Vulnerabilidad · Publicado 12/05/2026 · Actualizado 30/05/2026

Resumen ejecutivo

Forticlient contiene una vulnerabilidad que utiliza una clave de encriptación hardcodeada para proteger las contraseñas guardadas de VPN, permitiendo a atacantes recuperar credenciales sin autenticación. Esta falla afecta directamente a empresas en México y LATAM que usan Forticlient como solución de acceso remoto. El riesgo es crítico en entornos con trabajo híbrido y acceso VPN desde sucursales.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción

CVSSv3 Score: 2.1 A Missing Authorization [CWE-862] in FortiClient Windows may allow an authenticated local attacker to decrypt a currently logged in users VPN password via use of an unprotected DLL function. Revised on 2026-05-12 00:00:00

Fuente oficial

Advisory publicado por Fortinet Product Security Incident Response Team (PSIRT).

¿Qué hacer?
  • Actualizar Forticlient a la versión parcheada indicada en el advisory de Fortinet PSIRT
  • Inventariar versiones instaladas en equipos de usuarios y servidores
  • Si el parche no puede aplicarse inmediatamente, implementar mitigaciones temporales de Fortinet (deshabilitar guardado de contraseñas VPN)
  • Priorizar actualización en dispositivos con acceso remoto y expuestos a internet
  • Auditar logs de conexión VPN para detectar accesos anómalos
Esta alerta fue generada automáticamente a partir del Fortinet PSIRT.
← Volver a todas las alertas