Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
933 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | ABB Irb140 FirmwareABB Irc5 Firmware | 15/7/2020 | 17/6/2026 | La familia IRC5 con servicio UAS habilitado viene por defecto con credenciales que se pueden encontrar en los manuales disponibles públicamente. ABB considera que esta es una funcionalidad bien documentada que ayuda al cliente a configurar, sin embargo, a partir de nuestra investigación, encontramos múltiples sistemas… | |
| Modificada | Crítica (9.8) | 50% | 💥 PoC | Sabberworm PHP CSS Parser | 3/6/2020 | 17/6/2026 | Sabberworm PHP CSS Parser versiones anteriores a 8.3.1, llamadas eval en datos no controlados, posiblemente conllevan a una ejecución de código remota si son llamadas las funciones allSelectors() o getSelectorsBySpecificity() con una entrada de un atacante. | |
| Modificada | Media (5.5) | 0.32% | — | ABB Device Library Wizard | 29/5/2020 | 17/6/2026 | Un almacenamiento no seguro de información confidencial en las versiones 6.0.X, 6.0.3.1 y 6.0.3.2 de ABB Device Library Wizard, permite a un usuario no autenticado con pocos privilegios leer archivos que contienen datos confidenciales. | |
| Modificada | Alta (7.8) | 2.2% | — | Abbs Software Audio Media Player Project Abbs Software Audio Media Player | 29/4/2020 | 17/6/2026 | ABBS Software Audio Media Player versión 3.1, sufre una instancia CWE-121: Desbordamiento del Búfer en la Región Stack de la Memoria. | |
| Modificada | Alta (7.8) | 0.34% | — | ABB 800xa Information Management | 29/4/2020 | 17/6/2026 | Una protección insuficiente de las funciones de comunicación entre procesos en ABB System 800xA Information Management (todas las versiones publicadas), permite a un atacante autenticado en el sistema local inyectar datos, afectando a los valores de tiempo de ejecución para ser almacenados en el archivo o haciendo que… | |
| Modificada | Alta (7.8) | 0.41% | — | ABB 800xa Batch Management | 29/4/2020 | 17/6/2026 | Una protección insuficiente de las funciones de comunicación entre procesos en ABB System 800xA Batch Management (todas las versiones publicadas), permite a un atacante autenticado en el sistema local inyectar datos, afectando la actualización de la Interfaz de Usuario durante la ejecución de lotes y/o las… | |
| Modificada | Alta (7.8) | 0.33% | — | ABB 800xa Base System | 29/4/2020 | 17/6/2026 | Una protección insuficiente de las funciones de comunicación entre procesos en ABB System 800xA Base (todas las versiones publicadas), permite a un atacante autenticado en el sistema local inyectar datos, afectando al manejo de la redundancia de nodos. | |
| Modificada | Alta (7.8) | 0.33% | — | ABB 800xa Rnrp | 29/4/2020 | 17/6/2026 | Una protección insuficiente de las funciones de comunicación entre procesos en ABB System 800xA RNRP (todas las versiones publicadas), permite a un atacante autentificado en el sistema local inyectar datos, afectando al manejo de la redundancia de nodos. | |
| Modificada | Alta (7.8) | 0.34% | — | ABB 800xa | 29/4/2020 | 17/6/2026 | Una protección insuficiente de las funciones de comunicación entre procesos en ABB System 800xA para MOD 300 (todas las versiones publicadas), permite a un atacante autentificado en el sistema local inyectar datos, permitiendo leer y escribir en los controladores o causar que los procesos de Windows se bloqueen. | |
| Modificada | Alta (7.8) | 0.34% | — | ABB 800xa | 29/4/2020 | 17/6/2026 | Una protección insuficiente de las funciones de comunicación entre procesos en ABB System 800xA para DCI (todas las versiones publicadas), permite a un atacante autentificado en el sistema local inyectar datos, permitiendo leer y escribir en los controladores o causar que los procesos de Windows se bloqueen. | |
| Modificada | Crítica (9.8) | 1.9% | — | ABB 800xa System | 29/4/2020 | 17/6/2026 | Para los productos ABB Ability™ System 800xA de ABB y extensiones de sistema relacionadas versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe versiones 1.0, 1.1 y 2.0, Symphony Plus -S+ Engineering versiones 1.1 hasta 2.2, Composer Harmony versiones 5.1, 6.0 y 6.1, Melody Composer versiones… | |
| Modificada | Crítica (9.8) | 2.3% | — | ABB 800xa SystemABB Compact HMIABB Control Builder Safe | 29/4/2020 | 17/6/2026 | Para el componente Central Licensing Server utilizado en los productos ABB Ability™ System 800xA y las extensiones del sistema relacionadas, versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations 3.0 a 3. 2 Symphony Plus -S+ Engineering 1.1 a 2.2,… | |
| Modificada | Baja (3.3) | 0.34% | — | ABB MMS ServerABB OPC ServerABB Base Software | 29/4/2020 | 17/6/2026 | Una protección insuficiente de las funciones de comunicación entre procesos en los productos OPC Server para AC 800M, MMS Server para AC 800M y Base Software para SoftControl (todas las versiones publicadas) de ABB System 800xA, permite a un atacante autenticado en el sistema local inyectar datos, afectando la… | |
| Modificada | Alta (7.5) | 1.5% | — | ABB 800xa SystemABB Compact HMIABB Control Builder Safe | 29/4/2020 | 17/6/2026 | Para el componente Central Licensing Server utilizado en los productos ABB Ability™ System 800xA y las extensiones del sistema relacionadas, versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations 3.0 a 3. 2 Symphony Plus -S+ Engineering 1.1 a 2.2,… | |
| Modificada | Alta (7.5) | 1.2% | — | ABB 800xa SystemABB Compact HMIABB Control Builder Safe | 29/4/2020 | 17/6/2026 | Para el componente Central Licensing Server utilizado en los productos ABB Ability™ System 800xA y las extensiones del sistema relacionadas, versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations 3.0 a 3. 2 Symphony Plus -S+ Engineering 1.1 a 2.2,… | |
| Modificada | Alta (7.8) | 0.37% | — | ABB 800xa SystemABB Compact HMIABB Control Builder Safe | 29/4/2020 | 17/6/2026 | Para el componente Central Licensing Server usado en los productos de ABB Ability™ System 800xA de ABB y extensiones de sistema relacionadas versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe versiones 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations versiones 3.0 hasta 3.2 Symphony Plus -S+… | |
| Modificada | Alta (7.8) | 0.29% | — | ABB 800xa Base System | 29/4/2020 | 17/6/2026 | Los permisos de carpeta insuficientes usados por las funciones del sistema en ABB System 800xA Base (versiones 6.1 y anteriores), permiten a usuarios pocos privilegiados leer, modificar, añadir y eliminar archivos de sistema y de aplicación. Un atacante autenticado que explote con éxito las vulnerabilidades podría… | |
| Modificada | Alta (7.8) | 0.28% | — | ABB Control Builder MABB MMS ServerABB OPC ServerABB Base Software | 29/4/2020 | 17/6/2026 | Los permisos de carpeta insuficientes usados por las funciones del sistema en los productos de ABB System 800xA, OPCServer para AC800M (versiones 6.0 y anteriores) y Control Builder M Professional, MMSServer para AC800M, Base Software para SoftControl (versiones 6.1 y anteriores), permiten a usuarios pocos… | |
| Modificada | Media (6.5) | 1.6% | — | ABB Cs141 FirmwareGenerex Cs141 Firmware | 27/4/2020 | 17/6/2026 | UPS Adapter CS141 versiones anteriores a la versión 1.90, permite un Salto de Directorio. Un atacante con credenciales de inicio de sesión Admin o Engineer podría explotar la vulnerabilidad al manipular las variables que hacen referencia a los archivos y, de este modo, lograr el acceso a los archivos y directorios… | |
| Modificada | Alta (8.8) | 1.7% | — | ABB 800xa Information Manager | 22/4/2020 | 17/6/2026 | Las instalaciones de ABB System 800xA Information Manager versiones 5.1, versiones 6.0 hasta 6.0.3.2 y versión 6.1, contienen incorrectamente un componente auxiliar. Un atacante puede usar esto para un ataque de tipo XSS hacia un usuario local autenticado, lo que podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.30% | — | ABB 800xa Base System | 22/4/2020 | 17/6/2026 | Permisos de Registro débiles en ABB System 800xA Base, permiten a usuarios poco privilegiado leer y modificar la configuración del registro relacionada con una funcionalidad del sistema de control, lo que permite a un atacante autenticado causar que las funciones del sistema se detengan o funcionen inapropiadamente. | |
| Modificada | Media (5.5) | 0.23% | — | ABB Tg/s3.2 FirmwareBusch-jaeger 6186/11 Firmware | 22/4/2020 | 17/6/2026 | Las páginas de configuración en ABB Telephone Gateway TG/S versión 3.2 y Busch-Jaeger 6186/11 Telefon-Gateway para perfiles de usuario y servicios transfieren la contraseña en texto plano (aunque está oculta cuando se despliega). | |
| Modificada | Crítica (9.1) | 1.3% | — | ABB Tg/s3.2 FirmwareBusch-jaeger 6186/11 Firmware | 22/4/2020 | 17/6/2026 | La implementación inapropiada del Control de Acceso en ABB Telephone Gateway TG/S versión 3.2 y Busch-Jaeger 6186/11 Telefon-Gateway, permite a un usuario no autorizado acceder a datos marcados como restringidos, tal y como visualizar o editar perfiles de usuario y configuraciones de aplicaciones. | |
| Modificada | Media (5.5) | 0.30% | — | ABB Tg/s3.2 FirmwareBusch-jaeger 6186/11 Firmware | 22/4/2020 | 17/6/2026 | La función backup en ABB Telephone Gateway TG/S versión 3.2 and Busch-Jaeger 6186/11 Telefon-Gateway, guarda la configuración actual y la configuración de la aplicación, incluyendo las credenciales de las cuentas de usuario existentes y otras credenciales de configuración en texto plano. | |
| Modificada | Crítica (9.8) | 1.4% | — | ABB Tg/s3.2 FirmwareBusch-jaeger 6186/11 Firmware | 22/4/2020 | 17/6/2026 | El servidor web en ABB Telephone Gateway TG/S versiones 3.2 y Busch-Jaeger 6186/11 Telefon-Gateway, permite el acceso a diferentes endpoints de la aplicación sin autenticación al acceder a un uniform resource locator (URL) específico, violando las reglas de control de acceso (ACL). Este problema permite obtener… |