Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 449 respecto a la semana anterior
Críticas / altas1325▼ 128 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 240 respecto a la semana anterior
26 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.85% | — | Wago 750-331 FirmwareWago 750-8202 FirmwareWago 750-8202/000-011 FirmwareWago 750-8202/000-012 Firmware+72 | 26/6/2023 | 17/6/2026 | Multiple WAGO devices in multiple versions may allow an authenticated remote attacker with high privileges to DoS the device by sending a specifically crafted packet to the CODESYS V2 runtime. | |
| Modificada | Media (4.9) | 0.79% | — | Wago 750-331 FirmwareWago 750-8202 FirmwareWago 750-8202/000-011 FirmwareWago 750-8202/000-012 Firmware+72 | 26/6/2023 | 17/6/2026 | Multiple WAGO devices in multiple versions may allow an authenticated remote attacker with high privileges to DoS the device by sending a malformed packet. | |
| Analizada | Media (6.5) | 0.85% | — | Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+26 | 26/10/2021 | 17/6/2026 | A crafted request may cause a read access to an uninitialized pointer in CODESYS V2 Runtime Toolkit 32 Bit full and PLCWinNT prior to versions V2.4.7.56, resulting in a denial-of-service condition. | |
| Analizada | Alta (8.1) | 0.88% | — | Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+26 | 26/10/2021 | 17/6/2026 | A crafted request with invalid offsets may cause an out-of-bounds read or write access in CODESYS V2 Runtime Toolkit 32 Bit full and PLCWinNT prior to versions V2.4.7.56, resulting in a denial-of-service condition or local memory overwrite. | |
| Analizada | Alta (7.5) | 14% | — | Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+24 | 26/10/2021 | 17/6/2026 | In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests may cause a Null pointer dereference in the CODESYS web server and may result in a denial-of-service condition. | |
| Analizada | Alta (7.5) | 0.93% | — | Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+24 | 26/10/2021 | 17/6/2026 | In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests can trigger a parser error. Since the parser result is not checked under all conditions, a pointer dereference with an invalid address can occur. This leads to a denial of service situation. | |
| Analizada | Crítica (9.1) | 1.1% | — | Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+24 | 26/10/2021 | 17/6/2026 | Crafted web server requests can be utilised to read partial stack or heap memory or may trigger a denial-of- service condition due to a crash in the CODESYS V2 web server prior to V1.1.9.22. | |
| Analizada | Alta (7.5) | 8.4% | — | Wago 750-8214 FirmwareWago 750-8216 FirmwareWago 750-8217 FirmwareWago 750-8213 Firmware+24 | 26/10/2021 | 17/6/2026 | Crafted web server requests may cause a heap-based buffer overflow and could therefore trigger a denial-of- service condition due to a crash in the CODESYS V2 web server prior to V1.1.9.22. | |
| Modificada | Alta (7.5) | 1.0% | — | Wago 750-880/040-000 FirmwareWago 750-880/025-002 FirmwareWago 750-880/025-001 FirmwareWago 750-880/025-000 Firmware+5 | 31/8/2021 | 17/6/2026 | Missing Release of Resource after Effective Lifetime vulnerability in OpenSSL implementation of WAGO 750-831/xxx-xxx, 750-880/xxx-xxx, 750-881, 750-889 in versions FW4 up to FW15 allows an unauthenticated attacker to cause DoS on the device. | |
| Analizada | Alta (7.5) | 7.2% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+25 | 25/5/2021 | 17/6/2026 | CODESYS V2 runtime system before 2.4.7.55 has Improper Input Validation. | |
| Analizada | Crítica (9.1) | 1.2% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 Web-Server before 1.1.9.20 has an Out-of-bounds Read. | |
| Analizada | Crítica (9.8) | 1.2% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 Web-Server before 1.1.9.20 has an Out-of-bounds Write. | |
| Analizada | Crítica (9.8) | 1.2% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 Web-Server before 1.1.9.20 has an Improperly Implemented Security Check. | |
| Analizada | Alta (7.5) | 1.0% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 Web-Server before 1.1.9.20 has a a Buffer Copy without Checking the Size of the Input. | |
| Analizada | Crítica (9.8) | 1.4% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 Web-Server before 1.1.9.20 has Improper Access Control. | |
| Analizada | Crítica (9.8) | 1.3% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 Web-Server before 1.1.9.20 has a Stack-based Buffer Overflow. | |
| Analizada | Crítica (9.8) | 1.3% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 runtime system SP before 2.4.7.55 has a Stack-based Buffer Overflow. | |
| Analizada | Alta (7.5) | 7.4% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+25 | 25/5/2021 | 17/6/2026 | CODESYS V2 runtime system SP before 2.4.7.55 has a Heap-based Buffer Overflow. | |
| Analizada | Media (5.3) | 0.27% | — | Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+24 | 25/5/2021 | 17/6/2026 | CODESYS V2 runtime system SP before 2.4.7.55 has Improper Neutralization of Special Elements used in an OS Command. | |
| Analizada | Media (6.5) | 1.1% | — | Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+23 | 24/5/2021 | 17/6/2026 | On WAGO PFC200 devices in different firmware versions with special crafted packets an authorised attacker with network access to the device can access the file system with higher privileges. | |
| Analizada | Alta (7.5) | 1.0% | — | Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+23 | 24/5/2021 | 17/6/2026 | On WAGO PFC200 devices in different firmware versions with special crafted packets an attacker with network access to the device could cause a denial of service for the login service of the runtime. | |
| Modificada | Alta (7.5) | 1.9% | — | Wago 750-352 FirmwareWago 750-831 FirmwareWago 750-852 FirmwareWago 750-880 Firmware+6 | 10/12/2020 | 17/6/2026 | Older firmware versions (FW1 up to FW10) of the WAGO PLC family 750-88x and 750-352 are vulnerable for a special denial of service attack. | |
| Modificada | Crítica (9.1) | 1.2% | — | Wago 750-852 FirmwareWago 750-880 FirmwareWago 750-881 FirmwareWago 750-831 Firmware+3 | 30/9/2020 | 17/6/2026 | Improper Authentication vulnerability in WAGO 750-8XX series with FW version <= FW07 allows an attacker to change some special parameters without authentication. This issue affects: WAGO 750-852, WAGO 750-880/xxx-xxx, WAGO 750-881, WAGO 750-831/xxx-xxx, WAGO 750-882, WAGO 750-885/xxx-xxx, WAGO 750-889 in versions FW07… | |
| Modificada | Crítica (9.8) | 2.8% | — | Wago 750-830 FirmwareWago 750-849 FirmwareWago 750-871 FirmwareWago 750-872 Firmware+12 | 7/5/2019 | 17/6/2026 | The Web-GUI on WAGO Series 750-88x (750-330, 750-352, 750-829, 750-831, 750-852, 750-880, 750-881, 750-882, 750-884, 750-885, 750-889) and Series 750-87x (750-830, 750-849, 750-871, 750-872, 750-873) devices has undocumented service access. | |
| Analizada | Media (6.1) | 0.95% | — | Wago 750-362 FirmwareWago 750-363 FirmwareWago 750-823 FirmwareWago 750-832 Firmware+10 | 12/10/2018 | 17/6/2026 | WAGO 750-88X and WAGO 750-89X Ethernet Controller devices, versions 01.09.18(13) and before, have XSS in the SNMP configuration via the webserv/cplcfg/snmp.ssi SNMP_DESC or SNMP_LOC_SNMP_CONT field. |