Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

787 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.90%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware30/11/201817/6/2026
Existe una vulnerabilidad de neutralización indebida de entradas durante la generación de páginas web ("Cross-Site Scripting") en los servidores web embebidos en todos los productos Modicon M340, Premium, Quantum PLCs y BMXNOR0200, lo que podría permitir que un atacante manipule una URL que contiene JavaScript, que se…
ModificadaCrítica (9.8)2.5%—Schneider-electric Modicom M340 FirmwareSchneider-electric Modicom Premium FirmwareSchneider-electric Modicom Quantum FirmwareSchneider-electric Modicom Bmxnor0200h Firmware30/11/201817/6/2026
Existe una vulnerabilidad de cambio de contraseña sin verificar en los servidores web embebidos en todos los productos Modicon M340, Premium, Quantum PLCs y BMXNOR0200, lo que podría permitir que un usuario remoto no autenticado acceda a la función de borrado de contraseñas del servidor web.
ModificadaAlta (8.8)1.3%—Schneider-electric Struxureware Data Center Expert30/11/201817/6/2026
Data Center Expert, en versiones 7.5.0 y anteriores, permite la subida de un archivo .zip desde su interfaz de usuario al servidor. Un archivo malicioso cuidadosamente manipulado podría ser subido por error por un usuario autenticado mediante esta característica, que podría contener nombres de archivo de salto de…
ModificadaAlta (8.8)1.3%—Schneider-electric Struxureware Data Center Operation30/11/201817/6/2026
Data Center Operation permite la subida de un archivo .zip desde su interfaz de usuario al servidor. Un archivo malicioso cuidadosamente manipulado podría ser subido por error por un usuario autenticado mediante esta característica, que podría contener nombres de archivo de salto de directorio. Así, podría permitir la…
ModificadaAlta (7.8)2.8%—Schneider-electric Software Update Utility2/11/201817/6/2026
Existe una vulnerabilidad de secuestro de DLL en Schneider Electric Software Update (SESU), en todas las versiones anteriores a la V2.2.0, lo que podría permitir que un atacante ejecutar código arbitrario en el sistema objetivo al colocar un archivo DLL específico.
ModificadaAlta (8.2)0.66%—Schneider-electric Somachine Basic2/11/201817/6/2026
Existe una vulnerabilidad de verificación insuficiente de autenticidad de datos (CWE-345) en Modicon Modicon M221, todas las versiones, lo que podría provocar un cambio en la configuración IPv4 (dirección IP, máscara y puerta de enlace) al conectarse remotamente al dispositivo.
ModificadaAlta (7.5)1.1%—Schneider-electric Modicon M221 Firmware29/8/201817/6/2026
Existe una vulnerabilidad de permisos, privilegios y control de acceso en el producto Modicon M221, de Schneider Electric (todas las referencias y todas las versiones anteriores al firmware V1.6.2.0). La vulnerabilidad permite que usuarios no autorizados descifren la contraseña mediante tablas rainbow.
ModificadaCrítica (9.8)1.9%—Schneider-electric Modicon M221 Firmware29/8/201817/6/2026
Existe una vulnerabilidad de permisos, privilegios y control de acceso en el producto Modicon M221, de Schneider Electric (todas las referencias y todas las versiones anteriores al firmware V1.6.2.0). La vulnerabilidad permite que usuarios no autorizados sobrescriban la contraseña original con su contraseña. Si un…
ModificadaCrítica (9.8)2.5%—Schneider-electric Modicon M221 Firmware29/8/201817/6/2026
Existe una vulnerabilidad de error de gestión de información en el producto Modicon M221, de Schneider Electric (todas las referencias y todas las versiones anteriores al firmware V1.6.2.0). La vulnerabilidad permite que usuarios no autorizados reproduzcan secuencias de autenticación. Si un atacante explota la…
ModificadaMedia (5.4)2.3%—Schneider-electric Powerlogic Pm5560 Firmware29/8/201817/6/2026
Existe una vulnerabilidad de inyección de protocolos cruzados en el producto PowerLogic, de Schneider Electric (PM5560 anteriores a la versión de firmware 2.5.4). La vulnerabilidad hace que el producto sea susceptible a un ataque de Cross-Site Scripting (XSS) en su navegador web. Las entradas de usuario pueden…
ModificadaAlta (7.5)2.8%—Schneider-electric Modicon M221 Firmware29/8/201817/6/2026
Existe una vulnerabilidad de comprobación incorrecta de condiciones inusuales o excepcionales en el producto Modicon M221, de Schneider Electric (todas las referencias y todas las versiones anteriores al firmware V1.6.2.0). La vulnerabilidad permite que usuarios no autorizados reinicien Modicon M221 remotamente…
ModificadaMedia (5.6)8.6%—Intel Atom CIntel Atom EIntel Atom X3Intel Atom Z+22110/7/201817/6/2026
Los sistemas con microprocesadores que emplean la ejecución especulativa y la predicción de ramas podría permitir la divulgación no autorizada de información a un atacante con acceso de usuario local mediante un desbordamiento de búfer especulativo y el análisis de canal lateral.
ModificadaMedia (5.3)1.1%—Schneider-electric U.motion Builder3/7/201817/6/2026
En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, esta vulnerabilidad se debe a la validación incorrecta de la entrada del parámetro context en la petición HTTP GET.
ModificadaMedia (6.1)0.75%—Schneider-electric U.motion Builder3/7/201817/6/2026
En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, existe una vulnerabilidad Cross-Site Scripting (XSS) que podría permitir la inyección de scripts maliciosos.
ModificadaCrítica (9.8)3.0%—Schneider-electric U.motion Builder3/7/201817/6/2026
En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, una inyección de comandos remotos permite la omisión de autenticación.
ModificadaCrítica (9.8)2.3%—Schneider-electric U.motion3/7/201817/6/2026
En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, esta vulnerabilidad ocurre cuando los datos enviados de un string entrante se evalúan como un comando por la aplicación. De esta manera, el atacante podría ejecutar código, leer la pila o provocar un fallo de segmentación en la…
ModificadaAlta (7.5)1.6%—Schneider-electric Somachine Basic3/7/201817/6/2026
Schneider Electric SoMachine Basic en versiones anteriores a la v1.6 SP1 sufre una vulnerabilidad XXE (XML External Entity) mediante la técnica de entidades de parámetros DTD, resultando en la revelación y recuperación de datos arbitrarios en el nodo afectado mediante un ataque OOB (out-of-band). La vulnerabilidad se…
ModificadaAlta (8.8)0.80%—Schneider-electric Imps110-1 FirmwareSchneider-electric Imps110-1e FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er Firmware+163/7/201817/6/2026
En la primera generación de cámaras Schneider Electric Pelco Sarix Professional con versiones de firmware anteriores a la 3.29.69, los usuarios autenticados pueden visualizar contraseñas en texto claro.
ModificadaAlta (8.8)0.59%—Schneider-electric Imps110-1 FirmwareSchneider-electric Imps110-1e FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er Firmware+163/7/201817/6/2026
En la primera generación de cámaras Schneider Electric Pelco Sarix Professional con versiones de firmware anteriores a la 3.29.69, al enviar una petición especialmente manipulada, un usuario autenticado puede visualizar la contraseña en texto claro y resulta en un escalado de privilegios.
ModificadaCrítica (9.8)1.2%—Schneider-electric Imps110-1 FirmwareSchneider-electric Imps110-1e FirmwareSchneider-electric Imps110-1er FirmwareSchneider-electric Ibps110-1er Firmware+163/7/201817/6/2026
En la primera generación de cámaras Schneider Electric Pelco Sarix Professional con versiones de firmware anteriores a la 3.29.69, existe una vulnerabilidad de desbordamiento de búfer en el programa cgi "set".
ModificadaAlta (7.5)1.4%—Schneider-electric Homelynk FirmwareSchneider-electric Spacelynk FirmwareSchneider-electric Wiser FOR KNX Firmware3/7/201817/6/2026
En Schneider Electric Wiser para KNX V2.1.0 y anteriores, homeLYnk V2.0.1 y anteriores y spaceLYnk V2.1.0 y anteriores, el acceso FTP desprotegido y débil podría permitir que un atacante tenga acceso no autorizado.
ModificadaCrítica (9.8)2.1%—Schneider-electric Evlink Charging Station Firmware3/7/201817/6/2026
En las versiones anteriores a la v3.2.0-12_v1 de Schneider Electric Evlink Charging Station, la interfaz web tiene un problema que puede permitir que un atacante remoto obtenga privilegios administrativos sin autenticar correctamente a los usuarios remotos.
ModificadaAlta (8.8)32%💥 ExploitSchneider-electric U.motion Builder3/7/201817/6/2026
En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4., los clientes maliciosos pueden subir y provocar que el servidor smbd ejecute una librería compartida desde un recurso compartido modificable.
ModificadaMedia (4.3)0.68%—Schneider-electric U.motion Builder3/7/201817/6/2026
La vulnerabilidad se debe a una gestión insuficiente del parámetro de petición update_file en update_module.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. Un atacante remoto autenticado podría explotar esta vulnerabilidad enviando una petición especialmente manipulada a…
ModificadaAlta (8.8)0.97%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de localize.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada username.