Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 1.1% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Respuesta de encendido de automatización inductiva Notificación de Parser Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere la… | |
| Analizada | Alta (8.8) | 1.1% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Automatización inductiva Ignition ResponseParser SerializedResponse Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere la interacción… | |
| Analizada | Alta (8.8) | 1.8% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Automatización inductiva Ignition Base64Element Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.5% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Automatización inductiva Ignición RunQuery Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 55% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Módulo de encendido de automatización inductiva Invocar la deserialización de la vulnerabilidad de ejecución remota de código de datos no confiables. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere autenticación… | |
| Analizada | Alta (7.8) | 0.39% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free del análisis de archivos PDF de Kofax Power. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.39% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free del análisis de archivos PDF de Kofax Power. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Media (5.5) | 0.33% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Kofax Power. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Media (5.5) | 0.33% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites de anotación AcroForm de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.34% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.45% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Media (5.5) | 0.39% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar… | |
| Analizada | Alta (7.8) | 0.41% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.40% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.41% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Kofax Power PDF Análisis de archivos PDF Corrupción de la memoria Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.40% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Kofax Power PDF Análisis de archivos PDF Corrupción de la memoria Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.5) | 0.81% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de desbordamiento de enteros en el análisis de certificados UaGateway de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. No se requiere… | |
| Analizada | Alta (7.5) | 1.5% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio por agotamiento de recursos de actualización de condición de encendido de automatización inductiva. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Inductive Automation Ignition. No se requiere… | |
| Analizada | Crítica (9.8) | 2.2% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Encendido de automatización inductiva JavaSerializationCodec Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. No se requiere autenticación para… | |
| Analizada | Crítica (9.8) | 64% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Encendido de automatización inductiva ParameterVersionJavaSerializationCodec Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. No se requiere… | |
| Analizada | Alta (8.8) | 0.62% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Descarga de Ignición de automatización inductivaLaunchClientJar Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (8.8) | 62% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Encendido de automatización inductiva AbstractGatewayFunction Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere autenticación para… | |
| Analizada | Media (6.5) | 1.3% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de SimpleXMLReader de encendido de automatización inductiva. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Inductive Automation Ignition. Se requiere… | |
| Analizada | Alta (8.8) | 60% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Encendido de automatización inductiva OPC UA Programación rápida de tareas de cliente Función peligrosa expuesta Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere… | |
| Analizada | Alta (8.8) | 1.2% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Autenticación faltante del cliente rápido OPC UA de Inductive Automation Ignition para vulnerabilidad de omisión de autenticación de función crítica. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de Inductive Automation Ignition. Se requiere la interacción del… |