Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Medio Fortinet

Vulnerabilidad XSS almacenado en página de Reportes de Fortisoar

Vulnerabilidad · Publicado 14/04/2026 · Actualizado 31/05/2026

Resumen ejecutivo

Fortinet PSIRT reporta una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la página de visualización de reportes de Fortisoar. Un atacante podría inyectar código malicioso que se ejecutaría en el navegador de otros usuarios administrativos, comprometiendo la integridad de la plataforma de orquestación de seguridad. Esta vulnerabilidad afecta principalmente a empresas en LATAM que utilizan Fortisoar para automatización de respuesta a incidentes.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción

CVSSv3 Score: 4.4 An Improper neutralization of input during web page generation ('cross-site scripting') vulnerability [CWE-79] in FortiSOAR may allow an authenticated remote attacker to perform a stored cross site scripting (XSS) attack via crafted HTTP Requests. Revised on 2026-04-14 00:00:00

Fuente oficial

Advisory publicado por Fortinet Product Security Incident Response Team (PSIRT).

¿Qué hacer?
  • Verificar la versión instalada de Fortisoar contra las versiones afectadas en el advisory oficial
  • Aplicar el parche de Fortinet con máxima prioridad en todas las instancias de Fortisoar, especialmente aquellas accesibles desde internet o redes no confiables
  • Si la aplicación de parches se retrasará, implementar controles de acceso restrictivos y validación de entrada en reportes
  • Auditar logs de reportes para detectar intentos de inyección de código malicioso previos a la aplicación del parche
Esta alerta fue generada automáticamente a partir del Fortinet PSIRT.
← Volver a todas las alertas