Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
48 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | 💥 PoC | Schneider-electric Modicon Premium FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon M580 Firmware | 22/5/2019 | 17/6/2026 | A CWE-248 Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause a denial of Service when sending invalid debug parameters to the controller over Modbus. | |
| Modificada | Alta (7.5) | 1.8% | — | Schneider-electric Modicon Premium FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon M580 Firmware | 22/5/2019 | 17/6/2026 | A CWE-248: Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service when reading invalid physical memory blocks in the controller over Modbus | |
| Modificada | Alta (7.5) | 3.3% | 💥 PoC | Schneider-electric Modicon Premium FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon M580 Firmware | 22/5/2019 | 17/6/2026 | A CWE-200: Information Exposure vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause the disclosure of SNMP information when reading memory blocks from the controller over Modbus. | |
| Modificada | Media (6.5) | 1.9% | — | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | CWE-330: Use of Insufficiently Random Values vulnerability, which could cause the hijacking of the TCP connection when using Ethernet communication in Modicon M580 firmware versions prior to V2.30, and all firmware versions of Modicon M340, Modicon Premium, Modicon Quantum. | |
| Modificada | Alta (7.5) | 1.1% | — | Schneider-electric Modicon M340 FirmwareSchneider-electric Modicon M580 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-754: Improper Check for Unusual or Exceptional Conditions vulnerability exists which could cause a possible Denial of Service when specific Modbus frames are sent to the controller in the products: Modicon M340 - firmware versions prior to V3.01, Modicon M580 - firmware versions prior to V2.80, All firmware… | |
| Modificada | Alta (7.5) | 3.6% | 💥 PoC | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-248: Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service when an invalid private command parameter is sent to the controller over Modbus. | |
| Modificada | Media (6.5) | 1.2% | — | Schneider-electric M580 FirmwareSchneider-electric M340 FirmwareSchneider-electric Bmx/e CRA FirmwareSchneider-electric Modicon Premium Firmware+1 | 22/5/2019 | 17/6/2026 | CWE-119: Buffer errors vulnerability exists in Modicon M580 with firmware prior to V2.50, Modicon M340 with firmware prior to V3.01, BMxCRA312xx with firmware prior to V2.40, All firmware versions of Modicon Premium and 140CRA312xxx when sending a specially crafted Modbus packet, which could cause a denial of service… | |
| Modificada | Media (5.3) | 1.5% | — | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-807: Reliance on Untrusted Inputs in a Security Decision vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause invalid information displayed in Unity Pro software. | |
| Modificada | Alta (7.5) | 3.3% | 💥 PoC | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-248: Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause a possible Denial of Service due to improper data integrity check when sending files the controller over Modbus. | |
| Modificada | Alta (7.5) | 3.4% | 💥 PoC | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-200: Information Exposure vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause the disclosure of SNMP information when reading files from the controller over Modbus | |
| Modificada | Crítica (9.8) | 3.8% | — | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service or potential code execution by overwriting configuration settings of the controller over Modbus. | |
| Modificada | Crítica (9.8) | 30% | 💥 PoC | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-501: Trust Boundary Violation vulnerability on connection to the Controller exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause unauthorized access by conducting a brute force attack on Modbus protocol to the controller. | |
| Modificada | Alta (7.5) | 3.4% | 💥 PoC | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-125: Out-of-bounds Read vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause the disclosure of unexpected data from the controller when reading specific memory blocks in the controller over Modbus. | |
| Modificada | Alta (7.5) | 3.3% | 💥 PoC | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-248: Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service when reading memory blocks with an invalid data size or with an invalid data offset in the controller over Modbus. | |
| Modificada | Crítica (9.8) | 35% | 💥 PoC | Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Quantum FirmwareSchneider-electric Modicon Premium Firmware | 22/5/2019 | 17/6/2026 | A CWE-290: Authentication Bypass by Spoofing vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause an elevation of privilege by conducting a brute force attack on Modbus parameters sent to the controller. | |
| Modificada | Alta (7.5) | 1.4% | — | Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware | 17/12/2018 | 17/6/2026 | An Improper Check for Unusual or Exceptional Conditions vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where an unauthenticated user can send a specially crafted XML data via a POST request to cause the web server to become unavailable | |
| Modificada | Alta (7.5) | 3.7% | — | Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware | 17/12/2018 | 17/6/2026 | An Information Exposure through Discrepancy vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where the web server sends different responses in a way that exposes security-relevant information about the state of the product, such as whether a particular… | |
| Modificada | Media (6.1) | 0.86% | — | Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware | 17/12/2018 | 17/6/2026 | A URL Redirection to Untrusted Site vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where a user clicking on a specially crafted link can be redirected to a URL of the attacker's choosing. | |
| Modificada | Alta (8.8) | 0.64% | — | Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware | 30/11/2018 | 17/6/2026 | An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 allowing an attacker to send a specially crafted URL to a currently authenticated web server user to execute a password change on… | |
| Modificada | Alta (7.5) | 2.4% | — | Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware | 30/11/2018 | 17/6/2026 | Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where a denial of service can occur for ~1 minute by sending a specially crafted HTTP request. | |
| Modificada | Crítica (9.8) | 3.5% | — | Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware | 30/11/2018 | 17/6/2026 | An Unverified Password Change vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 which could allow an unauthenticated remote user to access the change password function of the web server | |
| Modificada | Media (6.1) | 0.90% | — | Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware | 30/11/2018 | 17/6/2026 | An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 allowing an attacker to craft a URL containing JavaScript that will be executed within the user's browser, potentially… | |
| Modificada | Crítica (9.8) | 2.5% | — | Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware | 30/11/2018 | 17/6/2026 | An Unverified Password Change vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 which could allow an unauthenticated remote user to access the password delete function of the web server. |