Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2677▼ 656 respecto a la semana anterior
Críticas / altas1264▼ 294 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

787 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon Bmenoc 0311 FirmwareSchneider-electric Modicon Bmenoc 0321 Firmware29/10/201917/6/2026
A CWE-200: Information Exposure vulnerability exists in Modicon M580, Modicon BMENOC 0311, and Modicon BMENOC 0321, which could cause the disclosure of sensitive information when reading specific registers with the REST API of the controller/communication module.
ModificadaAlta (7.5)1.7%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon Bmenoc 0311 FirmwareSchneider-electric Modicon Bmenoc 0321 Firmware29/10/201917/6/2026
A CWE-200: Information Exposure vulnerability exists in Modicon M580, Modicon BMENOC 0311, and Modicon BMENOC 0321, which could cause the disclosure of sensitive information when using specific Modbus services provided by the REST API of the controller/communication module.
ModificadaAlta (8.6)33%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon Bmenoc 0311 FirmwareSchneider-electric Modicon Bmenoc 0321 Firmware29/10/201917/6/2026
A CWE-755: Improper Handling of Exceptional Conditions vulnerability exists in Modicon M580 CPU (BMEx58*) and Modicon M580 communication module (BMENOC0311, BMENOC0321) (see notification for version info), which could cause a Denial of Service attack on the PLC when sending specific data on the REST API of the…
ModificadaMedia (4.9)0.96%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Bmxcra FirmwareSchneider-electric Modicon 140cra Firmware29/10/201917/6/2026
A CWE-755: Improper Handling of Exceptional Conditions vulnerability exists in Modicon M580, Modicon M340, Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause a Denial of Service attack on the FTP service when upgrading the firmware with a version incompatible with the application in the…
ModificadaMedia (6.5)0.98%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Bmxcra FirmwareSchneider-electric Modicon 140cra Firmware29/10/201917/6/2026
A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists in Modicon M580, Modicon M340, Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause information disclosure when using the FTP protocol.
ModificadaAlta (7.5)1.1%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Tsxmcpc002m FirmwareSchneider-electric Tsxmcpc512k Firmware+1929/10/201917/6/2026
A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists in Modicon M580, Modicon M340, Modicon Premium , Modicon Quantum (all firmware versions), which could cause the disclosure of information when transferring applications to the controller using Modbus TCP protocol.
ModificadaMedia (4.9)0.96%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Bmxcra FirmwareSchneider-electric Modicon 140cra Firmware29/10/201917/6/2026
A CWE-755: Improper Handling of Exceptional Conditions vulnerability exists in Modicon M580, Modicon M340, Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause a Denial of Service atack on the PLC when upgrading the controller with a firmware package containing an invalid web server image using…
ModificadaMedia (4.9)0.96%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Bmxcra FirmwareSchneider-electric Modicon 140cra Firmware29/10/201917/6/2026
A CWE-755: Improper Handling of Exceptional Conditions vulnerability exists in Modicon M580 with firmware (version prior to V3.10), Modicon M340 (all firmware versions), and Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause a Denial of Service attack on the PLC when upgrading the controller…
ModificadaMedia (4.9)0.96%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Bmxcra FirmwareSchneider-electric Modicon 140cra Firmware29/10/201917/6/2026
A CWE-755: Improper Handling of Exceptional Conditions vulnerability exists in Modicon M580, Modicon M340, Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause a Denial of Service attack on the PLC when upgrading the firmware with a missing web server image inside the package using FTP protocol.
ModificadaMedia (4.9)24%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Bmxcra FirmwareSchneider-electric Modicon 140cra Firmware29/10/201917/6/2026
A CWE-755: Improper Handling of Exceptional Conditions vulnerability exists in Modicon M580 with firmware (version prior to V3.10), Modicon M340 (all firmware versions), and Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause a Denial of Service attack on the PLC when upgrading the firmware…
ModificadaCrítica (9.8)1.1%—Schneider-electric Meg6501-0001 FirmwareSchneider-electric Meg6501-0002 FirmwareSchneider-electric Meg6260-0410 FirmwareSchneider-electric Meg6260-0415 Firmware17/9/201917/6/2026
A Format String: CWE-134 vulnerability exists in U.motion Server (MEG6501-0001 - U.motion KNX server, MEG6501-0002 - U.motion KNX Server Plus, MEG6260-0410 - U.motion KNX Server Plus, Touch 10, MEG6260-0415 - U.motion KNX Server Plus, Touch 15), which could allow an attacker to send a crafted message to the target…
ModificadaAlta (8.8)1.1%—Schneider-electric Meg6501-0001 FirmwareSchneider-electric Meg6501-0002 FirmwareSchneider-electric Meg6260-0410 FirmwareSchneider-electric Meg6260-0415 Firmware17/9/201917/6/2026
A CWE-434: Unrestricted Upload of File with Dangerous Type vulnerability exists in U.motion Server (MEG6501-0001 - U.motion KNX server, MEG6501-0002 - U.motion KNX Server Plus, MEG6260-0410 - U.motion KNX Server Plus, Touch 10, MEG6260-0415 - U.motion KNX Server Plus, Touch 15), which could allow a user with low…
ModificadaMedia (6.5)0.82%—Schneider-electric Meg6501-0001 FirmwareSchneider-electric Meg6501-0002 FirmwareSchneider-electric Meg6260-0410 FirmwareSchneider-electric Meg6260-0415 Firmware17/9/201917/6/2026
A CWE-863: Incorrect Authorization vulnerability exists in U.motion Server (MEG6501-0001 - U.motion KNX server, MEG6501-0002 - U.motion KNX Server Plus, MEG6260-0410 - U.motion KNX Server Plus, Touch 10, MEG6260-0415 - U.motion KNX Server Plus, Touch 15), which could allow a user with low privileges to delete a…
ModificadaCrítica (9.1)0.99%—Schneider-electric Meg6501-0001 FirmwareSchneider-electric Meg6501-0002 FirmwareSchneider-electric Meg6260-0410 FirmwareSchneider-electric Meg6260-0415 Firmware17/9/201917/6/2026
A Server-Side Request Forgery (SSRF): CWE-918 vulnerability exists in U.motion Server (MEG6501-0001 - U.motion KNX server, MEG6501-0002 - U.motion KNX Server Plus, MEG6260-0410 - U.motion KNX Server Plus, Touch 10, MEG6260-0415 - U.motion KNX Server Plus, Touch 15), which could cause server configuration data to be…
ModificadaAlta (7.5)1.3%—Schneider-electric Meg6501-0001 FirmwareSchneider-electric Meg6501-0002 FirmwareSchneider-electric Meg6260-0410 FirmwareSchneider-electric Meg6260-0415 Firmware17/9/201917/6/2026
A CWE-863: Incorrect Authorization vulnerability exists in U.motion Server (MEG6501-0001 - U.motion KNX server, MEG6501-0002 - U.motion KNX Server Plus, MEG6260-0410 - U.motion KNX Server Plus, Touch 10, MEG6260-0415 - U.motion KNX Server Plus, Touch 15), which could allow the file system to access the wrong file.
ModificadaMedia (5.4)0.52%—Schneider-electric Meg6501-0001 FirmwareSchneider-electric Meg6501-0002 FirmwareSchneider-electric Meg6260-0410 FirmwareSchneider-electric Meg6260-0415 Firmware17/9/201917/6/2026
A Cross-Site Scripting (XSS) CWE-79 vulnerability exists in U.motion Server (MEG6501-0001 - U.motion KNX server, MEG6501-0002 - U.motion KNX Server Plus, MEG6260-0410 - U.motion KNX Server Plus, Touch 10, MEG6260-0415 - U.motion KNX Server Plus, Touch 15), which could allow an attacker to inject client-side script…
ModificadaMedia (6.5)1.0%—Schneider-electric Hmigto FirmwareSchneider-electric Hmisto FirmwareSchneider-electric Xbtgh FirmwareSchneider-electric Hmigtu Firmware+517/9/201917/6/2026
A CWE-754 – Improper Check for Unusual or Exceptional Conditions vulnerability exists in Magelis HMI Panels (all versions of - HMIGTO, HMISTO, XBTGH, HMIGTU, HMIGTUX, HMISCU, HMISTU, XBTGT, XBTGT, HMIGXO, HMIGXU), which could cause a temporary freeze of the HMI when a high rate of frames is received. When the attack…
ModificadaAlta (8.3)1.5%—Schneider-electric Wiser FOR KNX FirmwareSchneider-electric Spacelynk Firmware17/9/201917/6/2026
A CWE-287: Authentication vulnerability exists in spaceLYnk (all versions before 2.4.0) and Wiser for KNX (all versions before 2.4.0 - formerly known as homeLYnk), which could cause loss of control when an attacker bypasses the authentication.
ModificadaAlta (8.6)1.4%—Schneider-electric Bmxnor0200h Firmware17/9/201917/6/2026
A CWE-754: Improper Check for Unusual or Exceptional Conditions vulnerability exists in BMXNOR0200H Ethernet / Serial RTU module (all firmware versions), which could cause disconnection of active connections when an unusually high number of IEC 60870- 5-104 packets are received by the module on port 2404/TCP.
ModificadaMedia (5.9)1.1%—Schneider-electric Modicon M580 Firmware17/9/201917/6/2026
A CWE-248: Uncaught Exception vulnerability exists IN Modicon M580 all versions prior to V2.80, which could cause a possible denial of service when sending an appropriately timed HTTP request to the controller.
ModificadaAlta (7.5)1.6%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 Firmware17/9/201917/6/2026
A CWE-248: Uncaught Exception vulnerability exists in Modicon M580 (firmware version prior to V2.90) and Modicon M340 (firmware version prior to V3.10), which could cause a possible denial of service when writing to specific memory addresses in the controller over Modbus.
ModificadaAlta (7.5)1.5%—Schneider-electric Modicon M580 FirmwareSchneider-electric Modicon M340 FirmwareSchneider-electric Modicon Premium FirmwareSchneider-electric Modicon Quantum Firmware17/9/201917/6/2026
A CWE-248: Uncaught Exception vulnerability exists Modicon M580 (firmware version prior to V2.90), Modicon M340 (firmware version prior to V3.10), Modicon Premium (all versions), and Modicon Quantum (all versions), which could cause a possible denial of service when reading specific coils and registers in the…
ModificadaAlta (7.8)1.2%—Schneider-electric Somachine Hvac17/9/201917/6/2026
A CWE-426: Untrusted Search Path vulnerability exists in SoMachine HVAC v2.4.1 and earlier versions, which could cause arbitrary code execution on the system running SoMachine HVAC when a malicious DLL library is loaded by the product.
ModificadaAlta (7.5)2.1%—Schneider-electric Modicon M340 FirmwareSchneider-electric Bmxnor0200h Firmware17/9/201917/6/2026
A CWE-754: Improper Check for Unusual or Exceptional Conditions vulnerability exists in BMXNOR0200H Ethernet / Serial RTU module (all firmware versions) and Modicon M340 controller (all firmware versions), which could cause denial of service when truncated SNMP packets on port 161/UDP are received by the device.
ModificadaAlta (7.5)1.3%—Schneider-electric Modicon Quantum 140noe77101 FirmwareSchneider-electric Modicon Quantum 140noe77111 Firmware17/9/201917/6/2026
An Improper Check for Unusual or Exceptional Conditions (CWE-754) vulnerability exists in Modicon Quantum 140 NOE771x1 version 6.9 and earlier, which could cause denial of service when the module receives an IP fragmented packet with a length greater than 65535 bytes. The module then requires a power cycle to recover.
Orbitaley — Vulnerabilidades