Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

48 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%💥 PoCSchneider-electric Modicon Premium FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon M580 Firmware22/5/201917/6/2026
A CWE-248 Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause a denial of Service when sending invalid debug parameters to the controller over Modbus.
ModificadaAlta (7.5)1.8%—Schneider-electric Modicon Premium FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon M580 Firmware22/5/201917/6/2026
A CWE-248: Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service when reading invalid physical memory blocks in the controller over Modbus
ModificadaAlta (7.5)3.3%💥 PoCSchneider-electric Modicon Premium FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon M580 Firmware22/5/201917/6/2026
A CWE-200: Information Exposure vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause the disclosure of SNMP information when reading memory blocks from the controller over Modbus.
ModificadaMedia (6.5)1.9%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
CWE-330: Use of Insufficiently Random Values vulnerability, which could cause the hijacking of the TCP connection when using Ethernet communication in Modicon M580 firmware versions prior to V2.30, and all firmware versions of Modicon M340, Modicon Premium, Modicon Quantum.
ModificadaAlta (7.5)1.1%—Schneider-electric Modicon M340 FirmwareSchneider-electric Modicon M580 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-754: Improper Check for Unusual or Exceptional Conditions vulnerability exists which could cause a possible Denial of Service when specific Modbus frames are sent to the controller in the products: Modicon M340 - firmware versions prior to V3.01, Modicon M580 - firmware versions prior to V2.80, All firmware…
ModificadaAlta (7.5)3.6%💥 PoCSchneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-248: Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service when an invalid private command parameter is sent to the controller over Modbus.
ModificadaMedia (6.5)1.2%—Schneider-electric M580 FirmwareSchneider-electric M340 FirmwareSchneider-electric Bmx/e CRA FirmwareSchneider-electric Modicon Premium Firmware+122/5/201917/6/2026
CWE-119: Buffer errors vulnerability exists in Modicon M580 with firmware prior to V2.50, Modicon M340 with firmware prior to V3.01, BMxCRA312xx with firmware prior to V2.40, All firmware versions of Modicon Premium and 140CRA312xxx when sending a specially crafted Modbus packet, which could cause a denial of service…
ModificadaMedia (5.3)1.5%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-807: Reliance on Untrusted Inputs in a Security Decision vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause invalid information displayed in Unity Pro software.
ModificadaAlta (7.5)3.3%💥 PoCSchneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-248: Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause a possible Denial of Service due to improper data integrity check when sending files the controller over Modbus.
ModificadaAlta (7.5)3.4%💥 PoCSchneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-200: Information Exposure vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause the disclosure of SNMP information when reading files from the controller over Modbus
ModificadaCrítica (9.8)3.8%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service or potential code execution by overwriting configuration settings of the controller over Modbus.
ModificadaCrítica (9.8)30%💥 PoCSchneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-501: Trust Boundary Violation vulnerability on connection to the Controller exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause unauthorized access by conducting a brute force attack on Modbus protocol to the controller.
ModificadaAlta (7.5)3.4%💥 PoCSchneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-125: Out-of-bounds Read vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause the disclosure of unexpected data from the controller when reading specific memory blocks in the controller over Modbus.
ModificadaAlta (7.5)3.3%💥 PoCSchneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-248: Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service when reading memory blocks with an invalid data size or with an invalid data offset in the controller over Modbus.
ModificadaCrítica (9.8)35%💥 PoCSchneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware22/5/201917/6/2026
A CWE-290: Authentication Bypass by Spoofing vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause an elevation of privilege by conducting a brute force attack on Modbus parameters sent to the controller.
ModificadaAlta (7.5)1.4%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware17/12/201817/6/2026
An Improper Check for Unusual or Exceptional Conditions vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where an unauthenticated user can send a specially crafted XML data via a POST request to cause the web server to become unavailable
ModificadaAlta (7.5)3.7%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware17/12/201817/6/2026
An Information Exposure through Discrepancy vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where the web server sends different responses in a way that exposes security-relevant information about the state of the product, such as whether a particular…
ModificadaMedia (6.1)0.86%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware17/12/201817/6/2026
A URL Redirection to Untrusted Site vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where a user clicking on a specially crafted link can be redirected to a URL of the attacker's choosing.
ModificadaAlta (8.8)0.64%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware30/11/201817/6/2026
An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 allowing an attacker to send a specially crafted URL to a currently authenticated web server user to execute a password change on…
ModificadaAlta (7.5)2.4%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware30/11/201817/6/2026
Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where a denial of service can occur for ~1 minute by sending a specially crafted HTTP request.
ModificadaCrítica (9.8)3.5%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware30/11/201817/6/2026
An Unverified Password Change vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 which could allow an unauthenticated remote user to access the change password function of the web server
ModificadaMedia (6.1)0.90%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware30/11/201817/6/2026
An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 allowing an attacker to craft a URL containing JavaScript that will be executed within the user's browser, potentially…
ModificadaCrítica (9.8)2.5%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware30/11/201817/6/2026
An Unverified Password Change vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 which could allow an unauthenticated remote user to access the password delete function of the web server.
Orbitaley — Vulnerabilidades