Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

41 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)1.1%—Hilscher Ethernet/ip Adapter FirmwarePepperl-fuchs WCS FirmwarePepperl-fuchs Pxv100-f200-b25-v1d FirmwarePepperl-fuchs Pxv100i-f200-b25-v1d Firmware+416/2/202117/6/2026
A denial of service and memory corruption vulnerability was found in Hilscher EtherNet/IP Core V2 prior to V2.13.0.21that may lead to code injection through network or make devices crash without recovery.
ModificadaAlta (7.5)1.0%—Hilscher Profinet IO Device FirmwarePepperl-fuchs Pgv100-f200a-b17-v1d FirmwarePepperl-fuchs Pgv150i-f200a-b17-v1d FirmwarePepperl-fuchs Pgv100-f200-b17-v1d-7477 Firmware+2016/2/202117/6/2026
A Denial of Service vulnerability was found in Hilscher PROFINET IO Device V3 in versions prior to V3.14.0.7. This may lead to unexpected loss of cyclic communication or interruption of acyclic communication.
ModificadaAlta (7.8)1.3%—Emerson Rosemount Transmitter Interface SoftwarePepperl-fuchs PactwareWago Dtminspector 3Wago Fdtcontainer Application+322/1/202117/6/2026
M&M Software fdtCONTAINER Component in versions below 3.5.20304.x and between 3.6 and 3.6.20304.x is vulnerable to deserialization of untrusted data in its project storage.
ModificadaMedia (4.9)1.0%—Pepperl-fuchs Io-link Master 4-eip FirmwarePepperl-fuchs Io-link Master 8-eip FirmwarePepperl-fuchs Io-link Master 8-eip-l FirmwarePepperl-fuchs Io-link Master Dr-8-eip Firmware+822/1/202117/6/2026
Pepperl+Fuchs Comtrol IO-Link Master in Version 1.5.48 and below is prone to a NULL Pointer Dereference that leads to a DoS in discoveryd
ModificadaAlta (8.8)31%—Pepperl-fuchs Io-link Master 4-eip FirmwarePepperl-fuchs Io-link Master 8-eip FirmwarePepperl-fuchs Io-link Master 8-eip-l FirmwarePepperl-fuchs Io-link Master Dr-8-eip Firmware+822/1/202117/6/2026
Pepperl+Fuchs Comtrol IO-Link Master in Version 1.5.48 and below is prone to an authenticated blind OS Command Injection.
ModificadaMedia (5.4)0.72%—Pepperl-fuchs Io-link Master 4-eip FirmwarePepperl-fuchs Io-link Master 8-eip FirmwarePepperl-fuchs Io-link Master 8-eip-l FirmwarePepperl-fuchs Io-link Master Dr-8-eip Firmware+822/1/202117/6/2026
Pepperl+Fuchs Comtrol IO-Link Master in Version 1.5.48 and below is prone to an authenticated reflected POST Cross-Site Scripting
ModificadaAlta (8.8)0.57%—Pepperl-fuchs Io-link Master 4-eip FirmwarePepperl-fuchs Io-link Master 8-eip FirmwarePepperl-fuchs Io-link Master 8-eip-l FirmwarePepperl-fuchs Io-link Master Dr-8-eip Firmware+822/1/202117/6/2026
Pepperl+Fuchs Comtrol IO-Link Master in Version 1.5.48 and below is prone to a Cross-Site Request Forgery (CSRF) in the web interface.
ModificadaCrítica (9.8)3.0%—Pepperl-fuchs Es7510-xt FirmwarePepperl-fuchs Es8509-xt FirmwarePepperl-fuchs Es8510-xt FirmwarePepperl-fuchs Es9528-xtv2 Firmware+2515/10/202017/6/2026
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) and ICRL-M-8RJ45/4SFP-G-DIN, ICRL-M-16RJ45/4CP-G-DIN FW 1.2.3 and below has an active TFTP-Service.
ModificadaAlta (7.2)23%—Pepperl-fuchs Es7510-xt FirmwarePepperl-fuchs Es8509-xt FirmwarePepperl-fuchs Es8510-xt FirmwarePepperl-fuchs Es9528-xtv2 Firmware+2415/10/202017/6/2026
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) and ICRL-M-8RJ45/4SFP-G-DIN, ICRL-M-16RJ45/4CP-G-DIN FW 1.2.3 and below is prone to multiple…
ModificadaAlta (8.8)1.0%—Pepperl-fuchs Es7510-xt FirmwarePepperl-fuchs Es8509-xt FirmwarePepperl-fuchs Es8510-xt FirmwarePepperl-fuchs Es9528-xtv2 Firmware+1915/10/202017/6/2026
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) and ICRL-M-8RJ45/4SFP-G-DIN, ICRL-M-16RJ45/4CP-G-DIN FW 1.2.3 and below is prone to unauthenticated…
ModificadaCrítica (9.8)3.3%—Pepperl-fuchs Es7510-xt FirmwarePepperl-fuchs Es8509-xt FirmwarePepperl-fuchs Es8510-xt FirmwarePepperl-fuchs Es9528-xtv2 Firmware+2215/10/202017/6/2026
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) use undocumented accounts.
ModificadaCrítica (9.8)2.9%—Pepperl-fuchs Es7510-xt FirmwarePepperl-fuchs Es8509-xt FirmwarePepperl-fuchs Es8510-xt FirmwarePepperl-fuchs Es9528-xtv2 Firmware+915/10/202017/6/2026
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) allows unauthenticated device administration.
ModificadaMedia (5.6)94%💥 ExploitIntel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+3044/1/201817/6/2026
Systems with microprocessors utilizing speculative execution and branch prediction may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis.
ModificadaCrítica (9.8)2.5%—Pepperminty-wiki Project Pepperminty-wiki3/1/201817/6/2026
Pepperminty-Wiki version 0.15 is vulnerable to XXE attacks in the getsvgsize function resulting in denial of service and possibly remote code execution
ModificadaMedia (4.3)1.5%💥 ExploitGlarotech Phpeppershop13/4/201016/6/2026
Cross-site scripting (XSS) vulnerability in shop/USER_ARTIKEL_HANDLING_AUFRUF.php in PHPepperShop 2.5 allows remote attackers to inject arbitrary web script or HTML via the darstellen parameter.
ModificadaMedia (4.3)2.2%💥 ExploitPhpeppershop15/12/200816/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in PHPepperShop 1.4 allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) index.php or (2) shop/kontakt.php, or (3) shop_kunden_mgmt.php or (4) SHOP_KONFIGURATION.php in shop/Admin/.
Orbitaley — Vulnerabilidades