Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Crítico Fortinet

Múltiples vulnerabilidades de recorrido de directorios en CLI de Fortiweb

Vulnerabilidad · Publicado 14/04/2026 · Actualizado 30/05/2026

Resumen ejecutivo

Fortinet PSIRT ha publicado un advisory sobre vulnerabilidades de path traversal en la interfaz de línea de comandos (CLI) de Fortiweb, permitiendo a atacantes acceder a archivos del sistema más allá de directorios restringidos. En entornos LATAM, Fortiweb es comúnmente utilizado como Web Application Firewall en infraestructuras de comercio electrónico, instituciones financieras y proveedores de servicios. La explotación de estas vulnerabilidades podría comprometer la confidencialidad de configuraciones sensibles y datos de aplicaciones protegidas.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción

CVSSv3 Score: 6.2 Multiple Relative Path Traversal vulnerabilities [CWE-23] in FortiWeb may allow a local privileged attacker to execute unauthorized code on the underlying system via crafted CLI commands. Revised on 2026-04-14 00:00:00

Fuente oficial

Advisory publicado por Fortinet Product Security Incident Response Team (PSIRT).

¿Qué hacer?
  • Identificar versiones de Fortiweb instaladas y contrastarlas contra las versiones afectadas en el advisory oficial de Fortinet
  • Aplicar parche de seguridad oficial inmediatamente, priorizando instancias expuestas a internet o con acceso administrativo remoto (SSH, HTTPS)
  • Si la aplicación del parche se retrasa, implementar mitigaciones temporales publicadas por Fortinet PSIRT (restricción de acceso CLI, hardening de contraseñas, monitoreo de logs)
  • Revisar registros de auditoría para detectar intentos de explotación previos
Esta alerta fue generada automáticamente a partir del Fortinet PSIRT.
← Volver a todas las alertas