Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
42 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.6) | 0.38% | — | Proficy ScadaAI | 5/2/2026 | 17/6/2026 | ProficySCADA para iOS 5.0.25920 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación manipulando el campo de entrada de contraseña. Los atacantes pueden sobrescribir el campo de contraseña con 257 bytes de caracteres repetidos para desencadenar un colapso de la… | |
| Modificada | Crítica (9.8) | 0.82% | — | GE Proficy Historian | 18/1/2023 | 17/6/2026 | ncluso si falla la autenticación del servicio local, el comando solicitado aún podría ejecutarse independientemente del estado de autenticación. | |
| Modificada | Media (6.5) | 0.56% | — | GE Proficy Historian | 18/1/2023 | 17/6/2026 | Un usuario no autorizado podría alterar o escribir archivos con control total sobre la ruta y el contenido del archivo. | |
| Modificada | Alta (8.1) | 0.52% | — | GE Proficy Historian | 18/1/2023 | 17/6/2026 | Un usuario no autorizado posiblemente podría eliminar cualquier archivo del sistema. | |
| Modificada | Media (6.5) | 0.55% | — | GE Proficy Historian | 18/1/2023 | 17/6/2026 | Un usuario no autorizado podría leer cualquier archivo del sistema, exponiendo potencialmente información confidencial. | |
| Modificada | Alta (7.5) | 0.61% | — | GE Proficy Historian | 18/1/2023 | 17/6/2026 | Un usuario no autorizado con acceso a la red y la clave de descifrado podría descifrar datos confidenciales, como nombres de usuario y contraseñas. | |
| Modificada | Alta (7.8) | 0.18% | — | Emerson Proficy | 22/11/2022 | 17/6/2026 | Emerson Electric's Proficy Machine Edition Versión versión 9.00 y anteriores, es vulnerable a la carga sin restricciones CWE-434 de archivos con tipo peligroso y cargará cualquier archivo escrito en la carpeta lógica del PLC al PLC conectado. | |
| Modificada | Alta (7.8) | 0.14% | — | Emerson Electric's Proficy | 19/8/2022 | 17/6/2026 | Emerson Electrics Proficy Machine Edition versiones 9.00 y anteriores, es vulnerable a CWE-353 Falta de Soporte para la Comprobación de Integridad , y no presenta autenticación o autorización de paquetes de datos después de establecer una conexión para el protocolo SRTP. | |
| Modificada | Alta (7.5) | 0.40% | — | Emerson Electric's Proficy | 19/8/2022 | 17/6/2026 | Emerson Electrics Proficy Machine Edition versiones 9.00 y anteriores, es vulnerable a CWE-284 Control de Acceso Inapropiado, y almacena los datos del proyecto en un directorio con listas de control de acceso inapropiadas. | |
| Modificada | Media (5.9) | 0.13% | — | Emerson Electric's Proficy | 19/8/2022 | 17/6/2026 | Emerson Electrics Proficy Machine Edition versiones 9.00 y anteriores, son vulnerables a CWE-347 Verificación Inapropiada de la Firma Criptográfica, y no verifican apropiadamente la lógica compilada (archivos PDT) y los datos de los bloques de datos (archivos BLD/BLK). | |
| Modificada | Media (5.5) | 0.12% | — | Emerson Electric's Proficy | 19/8/2022 | 17/6/2026 | Emerson Electrics Proficy Machine Edition versiones 9.00 y anteriores, es vulnerable a CWE-345 Verificación insuficiente de la autenticidad de los datos, y puede mostrar una lógica diferente a la compilada. | |
| Modificada | Alta (7.3) | 0.24% | — | Emerson Electric's Proficy | 19/8/2022 | 17/6/2026 | Emerson Electrics Proficy Machine Edition versiones 9.80 y anteriores, es vulnerable a CWE-29 Salto de Ruta: '\..\Filename", también se conoce como ataque ZipSlip, mediante un procedimiento de carga que permite a atacantes implantar un archivo .BLZ malicioso en el PLC. El archivo puede transferirse mediante la… | |
| Modificada | Alta (7.8) | 0.21% | — | GE Proficy Cimplicitiy | 25/2/2022 | 17/6/2026 | Una explotación de esta vulnerabilidad puede resultar en una escalada local de privilegios y una ejecución de código. GE mantiene que la explotación de esta vulnerabilidad sólo es posible si el atacante presenta acceso a una máquina que ejecuta activamente CIMPLICITY, el servidor de CIMPLICITY no está ejecutando ya un… | |
| Modificada | Media (5.3) | 0.78% | — | Emerson Proficy Machine Edition | 30/7/2021 | 17/6/2026 | Una comprobación de Entrada Inapropiada en Emerson GE Automation Proficy Machine Edition versiones v8.0, permite a un atacante causar una denegación de servicio y un bloqueo de la aplicación por medio de tráfico diseñado de un ataque Man-in-the-Middle (MITM) al componente "FrameworX.exe" en el módulo "fxVPStatcTcp.dll" | |
| Modificada | Media (5.3) | 0.80% | — | Emerson Proficy Machine Edition | 30/7/2021 | 17/6/2026 | Un desbordamiento del búfer en Emerson GE Automation Proficy Machine Edition versión v8.0, permite a un atacante causar una denegación de servicio y un bloqueo de la aplicación por medio de tráfico diseñado desde un ataque Man-in-the-Middle (MITM) al componente "FrameworX.exe" en el módulo "MSVCR100.dll" | |
| Modificada | Alta (7.5) | 1.4% | — | Geautomation Proficy | 16/9/2019 | 17/6/2026 | Emerson GE Automation Proficy Machine Edition versión 8.0, permite una violación de acceso y un bloqueo de la aplicación por medio de un tráfico diseñado desde un dispositivo remoto, como es demostrado por un dispositivo RX7i. | |
| Modificada | Media (6.8) | 0.75% | — | Intelligent Platforms Proficy Hmi/scada Cimplicity | 5/10/2017 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer basado en pila en GE CIMPLICITY en versiones 1.6.30.144 y anteriores. Un función lee un paquete para indicar la longitud del siguiente paquete. Dicha longitud no se verifica, permitiendo que se sobrescriba el búfer provocando una ejecución remota de código… | |
| Modificada | Media (6.9) | 0.65% | — | Intelligent Platforms Proficy Hmi/scada Cimplicity | 17/1/2015 | 17/6/2026 | Los componentes (1) CimView y (2) CimEdit en GE Proficy HMI/SCADA-CIMPLICITY 8.2 y anteriores permiten a atacantes remotos ganar privilegios a través de un fichero de pantalla CIMPLICITY manipulado (también conocido como .CIM). | |
| Modificada | Alta (7.5) | 3.1% | — | Intelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity | 25/1/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en CimWebServer.exe (también conocido como el componente WebView) en GE Intelligent Platforms Proficy HMI / SCADA - CIMPLICITY anterior a 8.2 SIM 24 y Proficy Process con CIMPLICITY, permite a atacantes remotos ejecutar código arbitrario a través de un mensaje manipulado a puerto… | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Intelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity | 25/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios en gefebt.exe en los componentes WebView CimWeb de GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY hasta 8.2 SIM 24, y Proficy Process Systems with CIMPLICITY, permite a atacantes remotos ejecutar código de forma arbitraria a través de una petición HTTP manipulada,… | |
| Modificada | Media (4.7) | 0.76% | — | Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix | 22/11/2013 | 16/6/2026 | El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y el driver (2) GE Intelligent Platforms Proficy DNP3 I/O anterior a la versión 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY y iFIX, permite… | |
| Modificada | Alta (7.1) | 1.8% | — | Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix | 22/11/2013 | 16/6/2026 | El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y (2) el driver GE Intelligent Platforms Proficy DNP3 I/O anterior a 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY e iFIX, permite a atacantes… | |
| Modificada | Alta (9.3) | 3.8% | — | Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity | 31/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY anterior a 8.0 SIM 27, 8.1 anterior a SIM 25, y 8.2 anterior a SIM 19, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos la ejecución de código arbitrario a través de datos manipulados… | |
| Modificada | Alta (9.3) | 3.1% | — | Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With CimplicityIntelligent Platforms Proficy Process Systems | 27/1/2013 | 16/6/2026 | CimWebServer en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 a la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos ejecutar comandos arbitrarios o causar una denegación de servicio (caída del demonio) a través de un paquete manipulado. | |
| Modificada | Media (4.3) | 19% | — | Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With CimplicityIntelligent Platforms Proficy Process Systems | 27/1/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en substitute.bcl en el subsistema WebView CimWeb en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 a la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos lectura de ficheros arbitrarios a través de un paquete manipulado. |