Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
787 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 4.1% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un… | |
| Modificada | Alta (7.1) | 1.6% | — | Schneider-electric Pelco Videoxpert | 2/1/2018 | 17/6/2026 | Existe una vulnerabilidad de escalado de privilegios en Schneider Electric's Pelco VideoXpert Enterprise, en versiones 2.0 y anteriores. Al reemplazar ciertos archivos, un usuario no autorizado podría obtener privilegios del sistema; por lo tanto, el código insertado se ejecutaría a un nivel de privilegios elevado. | |
| Modificada | Media (5.8) | 4.6% | 💥 Exploit | Schneider-electric Pelco Videoxpert | 2/1/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en Schneider Electric's Pelco VideoXpert Enterprise, en versiones 2.0 y anteriores. Mediante un ataque de salto de directorio, una persona sin autorización podría ver archivos del servidor web. | |
| Modificada | Media (6.9) | 2.0% | — | Schneider-electric Pelco Videoxpert | 2/1/2018 | 17/6/2026 | Se descubrió un problema de salto de directorio en todas las versiones anteriores a la 2.1 de Schneider Electric Pelco VideoXpert Enterprise. Al rastrear las comunicaciones, una persona no autorizada puede ejecutar un ataque de salto de directorio, resultando en una omisión de autenticación o de secuestro de sesión. | |
| Modificada | Crítica (9.8) | 5.8% | — | Schneider-electric Wonderware Indusoft WEB StudioSchneider-electric Wonderware Intouch | 13/11/2017 | 17/6/2026 | Se descubrió un problema de desbordamiento de búfer basado en pila en Schneider Electric InduSoft Web Studio v8.0 SP2 Patch 1 o anterior y en InTouch Machine Edition v8.0 SP2 Patch 1 o anterior. La vulnerabilidad de desbordamiento de búfer basado en pila ha sido identificada. Podría permitir la ejecución remota de… | |
| Modificada | Crítica (9.8) | 5.1% | — | Schneider-electric Wonderware Indusoft WEB StudioSchneider-electric Wonderware Intouch | 3/10/2017 | 17/6/2026 | Se descubrió un problema de ausencia de autenticación para una función crítica en Schneider Electric InduSoft Web Studio v8.0 SP2 o anteriores y en InTouch Machine Edition v8.0 SP2 o anteriores. InduSoft Web Studio proporciona la capacidad para que un cliente HMI dé lugar a la ejecución de un script en el servidor… | |
| Modificada | Alta (7.8) | 0.38% | — | Schneider-electric Pro-face GP PRO EX | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad en la versión 4.07.000 de Pro-Face GP Pro EX de Schneider Electric que permite que un atacante ejecute código arbitrario. Se necesita acceder a un ordenador para instalar el código malicioso. Al ubicar un archivo DLL/OCX específico, un atacante podría forzar que el proceso cargue DLL… | |
| Modificada | Media (5.3) | 1.1% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que los mensajes de error del sistema proporcionan más información de la que se debería mostrar a un usuario no autenticado. | |
| Modificada | Media (5.5) | 0.31% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que el sistema acepta el reinicio en una sesión por usuarios no autenticados, permitiendo que se realice una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.34% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de control de acceso incorrecto en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en el que una gestión incorrecta de la configuración del sistema puede permitir a un atacante ejecutar código arbitrario bajo el contexto de root. | |
| Modificada | Crítica (9.8) | 1.6% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que el servicio web contiene una cuenta de sistema oculta con una contraseña embebida. Un atacante podría utilizar esta información para conectarse al sistema con unas credenciales con privilegios… | |
| Modificada | Alta (7.3) | 1.1% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que el sistema contiene una sesión válida embebida. Un atacante podría utilizar ese ID de sesión como parte de la cookie HTTP de una petición web, resultando en una… | |
| Modificada | Crítica (9.8) | 4.6% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de salto de directorio/fuga de información en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que un usuario no autenticado puede ejecutar código arbitrario y filtrar archivos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que un usuario no autenticado puede llamar a varias rutas permitiendo que se ejecuten comandos SQL arbitrarios contra la base de data subyacente. | |
| Modificada | Media (5.5) | 0.46% | — | Schneider-electric Powerscada AnywhereSchneider-electric Citect Anywhere | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad en la versión 1.0 de PowerSCADA Anywhere de Schneider Electric redistribuida con PowerSCADA Expert 8.1, PowerSCADA Expert 8.2 y Citect Anywhere 1.0 que permite escaparse de las aplicaciones remotas de PowerSCADA Anywhere y ejecutar otros procesos. | |
| Modificada | Media (6.5) | 0.78% | — | Schneider-electric Powerscada AnywhereSchneider-electric Citect Anywhere | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad en la versión 1.0 de PowerSCADA Anywhere de Schneider Electric redistribuida con PowerSCADA Expert 8.1, PowerSCADA Expert 8.2 y Citect Anywhere 1.0 que permite que se utilicen suites de cifrado obsoletas y se verifique incorrectamente el certificado Peer SSL. | |
| Modificada | Media (6.5) | 0.56% | — | Schneider-electric Powerscada AnywhereSchneider-electric Citect Anywhere | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad en la versión 1.0 de PowerSCADA Anywhere de Schneider Electric redistribuida con PowerSCADA Expert 8.1, PowerSCADA Expert 8.2 y Citect Anywhere 1.0 que permite que se especifiquen nodos de destino del servidor arbitrarios en peticiones de conexión a los componentes de Secure Gateway y Server. | |
| Modificada | Alta (8.8) | 0.63% | — | Schneider-electric Powerscada AnywhereSchneider-electric Citect Anywhere | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el componente Secure Gateway de PowerSCADA Anywhere v1.0 redistribuido con PowerSCADA Expert v8.1 y PowerSCADA Expert v8.2 y Citect Anywhere versión 1.0, de Schneider Electric para múltiples peticiones de cambio de estado. Este tipo de ataque requiere… | |
| Modificada | Alta (7.5) | 3.2% | — | Schneider-electric Wonderware Archestra Logger | 7/7/2017 | 17/6/2026 | Un problema de desreferencia de un puntero NULL fue descubierto en Schneider Electric Wonderware ArchestrA Logger, en sus versiones 2017.426.2307.1 y anteriores. La vulnerabilidad de desreferencia a un puntero NULL podría permitir a un atacante hacer caer el proceso logger, causando una denegación de servicio para el… | |
| Modificada | Crítica (9.8) | 9.8% | — | Schneider-electric Wonderware Archestra Logger | 7/7/2017 | 17/6/2026 | Un problema de buffer-overflow en la pila fue descubierto en Schneider Electric Wonderware ArchestrA Logger, en su versión 2017.426.2307.1 y anteriores. La vulnerabilidad de buffer overflow basado en pila ha sido descubierta, lo que podría permitir a un atacante remoto ejecutar código aleatorio en el contexto de una… | |
| Modificada | Alta (8.6) | 4.1% | 💥 PoC | Schneider-electric Wonderware Archestra Logger | 7/7/2017 | 17/6/2026 | Un problema de consumo incontrolable de recursos fue descubierto en Schneider Electric Wonderware ArchestrA Logger, en su versión 2017.426.2307.1 y anteriores. La vulnerabilidad de consumo incontrolable de recursos podía permitir a un atacante agotar la fuente de memoria de la máquina causando una denegación de… | |
| Modificada | Crítica (9.8) | 5.2% | — | Schneider-electric Modbus Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de omisión de autenticación por captura por reproducción en el protocolo Modicon Modbus, de Schneider Electric. Se transmite información sensible en texto claro en el protocolo Modicon Modbus, lo que podría permitir que un atacante reproduzca los siguientes comandos: run, stop, upload y… | |
| Modificada | Media (5.3) | 1.7% | — | Schneider-electric Modbus Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de violación de principios de diseño seguro en el protocolo Modicon Modbus, de Schneider Electric. El protocolo Modicon Modbus tiene una debilidad relacionada con la sesión que lo hace susceptible a ataques de fuerza bruta. | |
| Modificada | Media (6.5) | 2.1% | — | Schneider-electric Modicon M241 FirmwareSchneider-electric Modicon M251 FirmwareSchneider-electric Modicon M221 Firmware | 30/6/2017 | 17/6/2026 | Un problema de Rango de Valor Predecible de Valores Anteriores fue detectado en PLCs Modicon M221, versiones de firmware anteriores a 1.5.0.0, Modicon M241, versiones de firmware anteriores a la 4.0.5.11, y Modicon M251, versiones de firmware anteriores a la 4.0.5.11 de Schneider Electric. Los productos afectados… | |
| Modificada | Crítica (9.8) | 2.3% | — | Schneider-electric Modicon M241 FirmwareSchneider-electric Modicon M251 Firmware | 30/6/2017 | 17/6/2026 | Un problema de credenciales protegidas insuficientemente fue detectado en PLCs Modicon M241, y Modicon M251 de Schneider Electric, en todas las versiones de firmware. Las credenciales de inicio de sesión se envían por medio de la red con codificación Base64 dejándolas susceptibles a ser espiadas. Las credenciales… |