Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.5)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando se ejecuta en modo Appliance, un atacante autenticado con altos privilegios y con acceso a SCP y SFTP podría eludir las restricciones del modo Appliance utilizando comandos no revelados. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.35%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando un servidor virtual, un objeto de traducción de direcciones de red (NAT) o un objeto de traducción segura de direcciones de red (SNAT) utiliza la función de Aceleración de Velocidad de Paquetes integrada (ePVA), el tráfico no revelado puede provocar la terminación del Microkernel de Gestión de Tráfico (TMM).…
AnalizadaAlta (8.7)0.35%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando un iRule que utiliza un comando ILX::call está configurado en un servidor virtual, el tráfico no revelado puede causar que el Microkernel de Gestión de Tráfico (TMM) finalice. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (8.5)0.18%—Rockwellautomation Factorytalk Linx14/10/20258/10/2026
Existe una vulnerabilidad de seguridad dentro de la funcionalidad de reparación del archivo de instalador de Microsoft (MSI) x64 del paquete de controladores de Rockwell Automation, instalado con FTLinx. Atacantes autenticados con credenciales válidas de usuarios de Windows pueden iniciar una reparación y secuestrar…
AnalizadaAlta (8.5)0.18%—Rockwellautomation Factorytalk Linx14/10/20258/10/2026
Existe un problema de seguridad dentro del archivo de instalador de Microsoft (MSI) x86, instalado con FTLinx. Atacantes autenticados con credenciales de usuario de Windows válidas pueden iniciar una reparación y secuestrar la ventana de consola resultante. Esto permite el lanzamiento de un símbolo del sistema…
AplazadaAlta (8.7)0.46%—Rockwellautomation Factorytalk ViewpointAI14/10/20258/10/2026
Se descubrió una vulnerabilidad de seguridad en FactoryTalk® ViewPoint, que permite a atacantes no autenticados lograr XXE. Ciertas solicitudes SOAP pueden ser explotadas para realizar XXE, lo que resulta en una denegación de servicio temporal.
AnalizadaAlta (8.7)0.61%—Rockwellautomation Factorytalk View14/10/20258/10/2026
Un problema de seguridad de salto de ruta existe dentro de FactoryTalk View Machine Edition, permitiendo a atacantes no autenticados en la misma red que el dispositivo eliminar cualquier archivo dentro del sistema operativo de los paneles. La explotación de esta vulnerabilidad depende del conocimiento de los nombres…
AnalizadaAlta (7)0.39%—Rockwellautomation Factorytalk View14/10/20258/10/2026
Un problema de seguridad de omisión de autenticación existe en el control ActiveX del navegador web de FactoryTalk View Machine Edition. La explotación de esta vulnerabilidad permite el acceso no autorizado al PanelView Plus 7 Serie B, incluyendo el acceso al sistema de archivos, la recuperación de información de…
AnalizadaAlta (7)0.21%—Rockwellautomation 1783-natr Firmware14/10/20258/10/2026
Un problema de seguridad de falsificación de petición en sitios cruzados existe en el producto y la versión indicados. La vulnerabilidad se debe a la falta de comprobaciones de CSRF en el formulario afectado. Esto permite la modificación no intencionada de la configuración si un atacante puede convencer a un…
AnalizadaAlta (8.5)0.26%—Rockwellautomation 1783-natr Firmware14/10/20258/10/2026
Un problema de seguridad de Cross-Site Scripting Almacenado existe en el producto afectado que podría potencialmente permitir a un usuario malicioso ver y modificar datos sensibles o hacer que la página web no esté disponible. La vulnerabilidad se deriva de la falta de filtrado y codificación de caracteres especiales.…
AnalizadaCrítica (9.9)0.54%—Rockwellautomation 1783-natr Firmware14/10/20258/10/2026
Múltiples problemas de seguridad de autenticación rota existen en el producto afectado. Los problemas de seguridad se deben a la falta de comprobaciones de autenticación en funciones críticas. Estos podrían resultar en una potencial denegación de servicio, toma de control de cuenta de administrador o modificaciones de…
AplazadaMedia (5.3)0.31%—B R Automation System Diagnostics ManagerAI14/10/20258/10/2026
Una vulnerabilidad de Neutralización Incorrecta de Elementos de Fórmula en un Archivo CSV existe en System Diagnostics Manager (SDM) de las versiones de B&R Automation Runtime anteriores a la 6.4, permitiendo a un atacante remoto inyectar datos de fórmula en un archivo CSV generado. La explotación de esta…
AplazadaAlta (8.7)0.37%—Rockwellautomation Studio 5000 Logix DesignerAIRockwellautomation Armorstart ClassicAI14/10/20258/10/2026
Existe un problema de seguridad dentro del perfil de complemento (AOP) de Studio 5000 Logix Designer para el controlador de motor distribuido ArmorStart Classic, resultando en denegación de servicio. Esta vulnerabilidad es posible debido a la introducción de valores no válidos en los métodos del Modelo de Objetos…
AnalizadaBaja (2)0.43%—Fabian Automated Voting System13/10/20258/10/2026
Una vulnerabilidad fue determinada en code-projects Automated Voting System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/update_user.PHP. Esta manipulación del argumento Password causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido…
AnalizadaBaja (2.1)0.42%—Fabian Automated Voting System13/10/20258/10/2026
Se encontró una vulnerabilidad en el Sistema de Votación Automatizado 1.0 de code-projects. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/add_candidate_modal.php. La manipulación del argumento firstname resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El…
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2959/10/202517/6/2026
Memory corruption while processing a malformed license file during reboot.
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+3159/10/202517/6/2026
Memory corruption during PlayReady APP usecase while processing TA commands.
AnalizadaMedia (5.5)0.08%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a Firmware+599/10/202517/6/2026
Transient DOS while processing video packets received from video firmware.
AplazadaBaja (2.3)0.19%—Br-automation RuntimeAI7/10/202517/6/2026
A Generation of Predictable Numbers or Identifiers vulnerability in the SDM component of B&R Automation Runtime versions before 6.4 may allow an unauthenticated network-based attacker to take over already established sessions.
AplazadaMedia (5.1)0.26%—Br-automation Automation RuntimeAI7/10/202517/6/2026
Reflected cross-site scripting (XSS) vulnerabilities exist in System Diagnostics Manager (SDM) of B&R Automation Runtime versions before 6.4 that enables a remote attacker to execute arbitrary JavaScript code in the context of the attacked user’s browser session
AplazadaCrítica (9.3)0.28%—B R Automation RuntimeAI7/10/202517/6/2026
An Improper Resource Locking vulnerability in the SDM component of B&R Automation Runtime versions before 6.3 and before Q4.93 may allow an unauthenticated network-based attacker to delete data causing denial of service conditions.
AplazadaMedia (6.4)0.23%—Auto Bulb FinderAI3/10/202517/6/2026
The Auto Bulb Finder for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'abf_vehicle' shortcode in all versions up to, and including, 2.8.0 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated…
AplazadaAlta (8.4)0.16%—Panasonic AutodownloaderAI3/10/202517/6/2026
Installer of Panasonic AutoDownloader version 1.2.8 contains an issue with the DLL search path, which may lead to loading a crafted DLL file in the same directory.
AplazadaAlta (7.5)0.34%—Nanda Automation Technology AT Na2000AI29/9/202517/6/2026
AT_NA2000 from Nanda Automation Technology vendor has a denial-of-service vulnerability. For the processing of TCP RST packets, PLC AT_NA2000 has a wide acceptable range of sequence numbers. It does not require the sequence number to exactly match the next expected sequence value, just to be within the current receive…
AnalizadaAlta (8.8)24%💥 ExploitChef Automate29/9/202517/6/2026
In Progress Chef Automate, versions earlier than 4.13.295, on Linux x86 platform, an authenticated attacker can gain access to Chef Automate restricted functionality in the compliance service via improperly neutralized inputs used in an SQL command using a well-known token.