Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto Fortinet

Vulnerabilidad de escritura fuera de límites en interfaz administrativa de Fortiweb

Vulnerabilidad · Publicado 15/04/2026 · Actualizado 30/05/2026

Resumen ejecutivo

Fortinet ha publicado un advisory de seguridad sobre una vulnerabilidad de escritura fuera de límites (Out-Of-Bounds Write) en la interfaz administrativa de Fortiweb. Esta falla podría permitir a atacantes no autenticados ejecutar código malicioso o corromper datos críticos en dispositivos expuestos. Empresas en México y LATAM que utilizan Fortiweb como solución WAF deben priorizar la aplicación de parches para evitar compromiso de sus infraestructuras web.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción

CVSSv3 Score: 6.7 An out-of-bounds write vulnerability [CWE-787] in FortiWeb CGI daemon may allow a remote privileged attacker to execute arbitrary code or command via crafted HTTP requests. Revised on 2026-04-15 00:00:00

Fuente oficial

Advisory publicado por Fortinet Product Security Incident Response Team (PSIRT).

¿Qué hacer?
  • Identificar versiones de Fortiweb instaladas y contrastarlas con las versiones afectadas en el advisory de Fortinet
  • Aplicar el parche oficial a la brevedad, priorizando dispositivos expuestos a internet y management interfaces
  • Si no es posible aplicar parches inmediatamente, implementar mitigaciones temporales recomendadas por Fortinet PSIRT
  • Auditar logs de acceso a interfaces administrativas para detectar actividad anómala
Esta alerta fue generada automáticamente a partir del Fortinet PSIRT.
← Volver a todas las alertas