Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2738▼ 488 respecto a la semana anterior
Críticas / altas1301▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
933 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 7.3% | 💥 Exploit | Softlabbd Integrate Google DriveAI | 9/12/2024 | 17/6/2026 | Missing Authorization vulnerability in SoftLab Integrate Google Drive allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Integrate Google Drive: from n/a through 1.1.99. | |
| Analizada | Alta (8.7) | 0.50% | — | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Server-Side Request Forgery vulnerabilities were found providing a potential for access to unauthorized resources and unintended information disclosure. Affected products: | |
| Analizada | Crítica (9.3) | 1.1% | 💥 Exploit | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Cross Site Scripting vulnerabilities where found providing a potential for malicious scripts to be injected into a client browser. Affected products: | |
| Analizada | Alta (8.7) | 0.40% | — | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Web browser interface may manipulate application username/password in clear text or Base64 encoding providing a higher probability of unintended credentails exposure. Affected products: | |
| Aplazada | Crítica (9.3) | 0.42% | — | ABB AspectAIABB Nexus SeriesAIABB Matrix SeriesAI | 5/12/2024 | 17/6/2026 | Default Credentail vulnerabilities allows access to an Aspect device using publicly available default credentials since the system does not require the installer to change default credentials. Affected products: | |
| Analizada | Alta (8.8) | 0.39% | — | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Default Credentail vulnerabilities in ASPECT on Linux allows access to the product using publicly available default credentials. Affected products: | |
| Analizada | Crítica (9.3) | 0.45% | — | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Default Credentail vulnerabilities in ASPECT on Linux allows access to the product using publicly available default credentials. Affected products: | |
| Analizada | Crítica (9.3) | 1.8% | 💥 Exploit | ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+15 | 5/12/2024 | 17/6/2026 | Data Validation / Data Sanitization vulnerabilities in Linux allows unvalidated and unsanitized data to be injected in an Aspect device. Affected products: | |
| Analizada | Crítica (9.3) | 0.54% | — | ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+15 | 5/12/2024 | 17/6/2026 | Absolute File Traversal vulnerabilities allows access and modification of un-intended resources. Affected products: | |
| Analizada | Alta (8.7) | 0.59% | — | ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+15 | 5/12/2024 | 17/6/2026 | Dangerous File Upload vulnerabilities allow upload of malicious scripts. Affected products: | |
| Analizada | Alta (8.7) | 1.5% | 💥 Exploit | ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+15 | 5/12/2024 | 17/6/2026 | Credentials Disclosure vulnerabilities allow access to on board project back-up bundles. Affected products: | |
| Analizada | Crítica (9.3) | 0.43% | — | ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+15 | 5/12/2024 | 17/6/2026 | Username Enumeration vulnerabilities allow access to application level username add, delete, modify and list functions. Affected products: | |
| Analizada | Alta (8.8) | 13% | — | ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+15 | 5/12/2024 | 17/6/2026 | Service Control vulnerabilities allow access to service restart requests and vm configuration settings. Affected products: | |
| Analizada | Alta (8.8) | 0.33% | — | ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+15 | 5/12/2024 | 17/6/2026 | Information Disclosure vulnerabilities allow access to application configuration information. Affected products: | |
| Analizada | Alta (8.8) | 0.33% | — | ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+15 | 5/12/2024 | 17/6/2026 | Configuration Download vulnerabilities allow access to dependency configuration information. Affected products: | |
| Analizada | Alta (8.8) | 0.32% | — | ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+15 | 5/12/2024 | 17/6/2026 | Local File Inclusion vulnerabilities allow access to sensitive system information. Affected products: | |
| Analizada | Alta (8.8) | 0.26% | — | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | MD5 Checksum Bypass vulnerabilities where found exploiting a weakness in the way an application dependency calculates or validates MD5 checksum hashes. Affected products: | |
| Analizada | Alta (7.1) | 0.64% | 💥 Exploit | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Cross Site Request Forgery vulnerabilities where found providing a potiential for exposing sensitive information or changing system settings. Affected products: | |
| Analizada | Crítica (9.3) | 1.8% | 💥 Exploit | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Weak Password Reset Rules vulnerabilities where found providing a potiential for the storage of weak passwords that could facilitate unauthorized admin/application access. Affected products: | |
| Analizada | Alta (7.2) | 0.87% | 💥 Exploit | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Denial of Service vulnerabilities where found providing a potiential for device service disruptions. Affected products: | |
| Analizada | Alta (7.6) | 0.28% | — | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Denial of Service vulnerabilities where found providing a potiential for device service disruptions. Affected products: | |
| Analizada | Crítica (9.3) | 2.1% | 💥 Exploit | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Unauthorized Access vulnerabilities allow Remote Code Execution. Affected products: | |
| Analizada | Crítica (9.3) | 2.8% | 💥 Exploit | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Improper Input Validation vulnerability allows Remote Code Execution. Affected products: | |
| Analizada | Crítica (9.3) | 0.43% | — | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Session Fixation vulnerabilities allow an attacker to fix a users session identifier before login providing an opportunity for session takeover on a product. Affected products: | |
| Analizada | Alta (8.7) | 0.62% | — | ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+15 | 5/12/2024 | 17/6/2026 | Fileszie Check vulnerabilities allow a malicious user to bypass size limits or overload to the product. Affected products: |