Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2405 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Respuesta de la aplicación Kofax Power PDF Vulnerabilidad de ejecución remota de código de lectura fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,…
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos TIF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
ModificadaMedia (4.9)0.66%—Openautomationsoftware Open Automation Software3/4/202417/6/2026
Existe una vulnerabilidad de validación de entrada incorrecta en la funcionalidad de configuración de usuario del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden generar datos inesperados en la configuración. Un atacante puede enviar una…
ModificadaMedia (4.9)0.90%—Openautomationsoftware Open Automation Software3/4/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en la funcionalidad de configuración del origen de datos del archivo del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden hacer que el programa en ejecución se detenga. Un atacante puede…
ModificadaMedia (4.9)0.66%—Openautomationsoftware Open Automation Software3/4/202417/6/2026
Existe una vulnerabilidad de escritura de archivos en la funcionalidad Guardar configuración de seguridad del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden provocar la creación o sobrescritura de archivos arbitrarios. Un atacante puede…
ModificadaMedia (4.9)0.66%—Openautomationsoftware Open Automation Software3/4/202417/6/2026
Existe una vulnerabilidad de escritura de archivos en la funcionalidad de configuración de etiquetas del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden provocar la creación o sobrescritura de archivos arbitrarios. Un atacante puede…
AnalizadaMedia (5.5)0.39%—Tungstenautomation Power PDF2/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el JPG File Parsing de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaMedia (5.5)0.39%—Tungstenautomation Power PDF1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en GIF File Parsing de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
ModificadaMedia (6.5)0.55%—IBM Cloud PAK FOR Business Automation31/3/202417/6/2026
IBM Cloud Pak para automatización empresarial 18.0.0, 18.0.1, 18.0.2,19.0.1, 19.0.2, 19.0.3,20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1,2 2.0.2, 23.0.1 y 23.0.2 pueden permitir a los usuarios finales consultar más documentos de los esperados desde un sistema de gestión de contenido empresarial conectado…
AplazadaMedia (6.5)0.40%—Automationdirect C-more EA9AI26/3/202417/6/2026
En AutomationDirect C-MORE EA9 HMI, las credenciales utilizadas por la plataforma se almacenan como texto plano en el dispositivo.
AplazadaMedia (4.3)0.45%—Automationdirect C-more EA9AI26/3/202417/6/2026
En AutomationDirect C-MORE EA9 HMI hay un programa que copia un búfer de un tamaño controlado por el usuario en un búfer de tamaño limitado en la pila, lo que puede provocar un desbordamiento de la pila. El resultado de este desbordamiento de búfer en la región stack de la memoria puede provocar condiciones de…
AplazadaAlta (7.5)0.62%—Automationdirect C-more EA9AI26/3/202417/6/2026
Hay una función en AutomationDirect C-MORE EA9 HMI que permite a un atacante enviar una ruta relativa en la URL sin una sanitización adecuada del contenido.
AnalizadaAlta (7.8)0.35%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad de corrupción de memoria en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software corrompiendo la memoria y provocando una infracción de acceso. Una vez dentro, el actor de la amenaza puede ejecutar código dañino…
AnalizadaAlta (7.1)0.22%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad del búfer de memoria en Rockwell Automation Arena Simulation podría permitir que un actor de amenazas lea más allá de los límites de memoria previstos. Esto podría revelar información confidencial e incluso provocar que la aplicación falle, lo que provocaría una condición de denegación de servicio.…
AnalizadaAlta (7.8)0.29%—Rockwellautomation Arena26/3/202417/6/2026
Un puntero no inicializado en el software de Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software aprovechando el puntero una vez que esté correctamente. Una vez dentro, el actor de la amenaza puede ejecutar código dañino en el sistema. Esto…
AnalizadaAlta (7.8)0.23%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad del búfer de memoria en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software corrompiendo la memoria y provocando una infracción de acceso. Una vez dentro, el actor de la amenaza puede ejecutar código dañino en el…
AnalizadaAlta (7.8)0.24%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software al sobrepasar los límites de la memoria, lo que desencadena una infracción de acceso. Una vez dentro,…
AnalizadaAlta (7.8)0.26%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad de ejecución de código arbitrario en Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software. Esto se hace escribiendo más allá del área de memoria designada, lo que provoca una infracción de acceso. Una vez dentro, el actor de…
AnalizadaMedia (5.3)0.66%—Rockwellautomation Factorytalk View25/3/202417/6/2026
Existe una vulnerabilidad en el producto afectado que permite a un usuario malintencionado reiniciar el terminal Rockwell Automation PanelView™ Plus 7 de forma remota sin protecciones de seguridad. Si se explota la vulnerabilidad, podría provocar la pérdida de visión o control del producto PanelView™.
AnalizadaAlta (7.5)0.69%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una limitación inadecuada del tráfico en el dispositivo. Si se envían varios paquetes de datos al dispositivo repetidamente, el dispositivo fallará y requerirá un reinicio manual para recuperarse.