Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
787 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 32% | 💥 Exploit | Schneider-electric Modicon M251 FirmwareSchneider-electric Modicon M241 Firmware | 30/6/2017 | 17/6/2026 | Un problema de uso de valores aleatorios insuficientes fue encontrado en Schneider Electric Modicon PLCs Modicon M241, versiones de firmware anteriores a 4.0.5.11, y Modicon M251, versiones de firmware anteriores a 4.0.5.11. Los números de sesión generados por la aplicación web carecen de aleatorización y son… | |
| Modificada | Alta (7.5) | 4.8% | — | Schneider-electric Bmxnoc0401 FirmwareSchneider-electric Bmxnoe0100 FirmwareSchneider-electric Bmxnoe0110 FirmwareSchneider-electric Bmxnoe0110h Firmware+11 | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de agotamiento de recursos en Schneider Electric Modicon M340 PLC BMXNOC0401, BMXNOE0100, BMXNOE0110, BMXNOE0110H, BMXNOR0200H, BMXP341000, BMXP342000, BMXP3420102, BMXP3420102CL, BMXP342020, BMXP342020H, BMXP342030, BMXP3420302, BMXP3420302H y BMXP342030H. Un atacante remoto podría… | |
| Modificada | Alta (8.8) | 2.4% | — | Schneider-electric Somachine | 7/6/2017 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en el software de programación de SoMachine HVAC versión v2.1.0 de Schneider Electric, permite que un atacante remoto ejecute código arbitrario en el sistema apuntado. La vulnerabilidad existe debido a la carga inapropiada de una DLL. | |
| Modificada | Alta (7.3) | 0.39% | — | Schneider-electric Somachine Hvac | 7/6/2017 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el ejecutable del Software de Programación AlTracePrint.exe, en SoMachine HVAC versión v2.1.0 de Schneider Electric para el controlador Modicon M171/M172. | |
| Modificada | Alta (7.8) | 0.43% | — | Schneider-electric Wonderware Indusoft WEB Studio | 19/5/2017 | 17/6/2026 | Un problema de permisos predeterminado incorrecto se descubrió en Schneider Electric Wonderware InduSoft Web Studio v8.0 revisión 3 y versiones anteriores. Después de la instalación, Wonderware InduSoft Web Studio crea un nuevo directorio y dos archivos, que se colocan en la ruta del sistema y pueden ser manipulados… | |
| Modificada | Media (6.6) | 0.39% | — | Schneider-electric Wonderware Historian Client | 19/5/2017 | 17/6/2026 | Se ha detectado un problema de configuración del analizador XML incorrecto en el historial de clientes de Schneider Electric Wonderware Historian Client 2014 R2 SP1 y anterior. Un analizador XML incorrectamente restringido (con una restricción incorrecta de referencia de entidad externa XML o XXE) puede permitir que… | |
| Modificada | Media (5.5) | 0.29% | — | Schneider-electric Vampset | 9/5/2017 | 17/6/2026 | Todas las versiones del software VAMPSET producido por Schneider Electric, anteriores a versión 2.2.189, son susceptibles a una vulnerabilidad de corrupción de memoria cuando se utiliza un archivo vf2 corrupto. Esta vulnerabilidad causa que el software se detenga o no se inicie al intentar abrir el archivo corrupto.… | |
| Modificada | Media (6.8) | 1.0% | — | Schneider-electric Struxureware Data Center Expert | 30/4/2017 | 17/6/2026 | Schneider Electric StruxureWare Data Center Expert anterior a 7.4.0 utiliza el almacenamiento en memoria RAM de texto claro para contraseñas, lo que podría permitir a los atacantes remotos obtener información confidencial a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 5.5% | — | Schneider-electric Homelynk Controller Lss100100 Firmware | 11/4/2017 | 17/6/2026 | Existe una vulnerabilidad de Command Injection en Schneider Electric. El controlador HOMELYnk existe en todas las versiones anteriores a 1.5.0. | |
| Modificada | Alta (7.8) | 1.3% | — | Schneider-electric Interactive Graphical Scada System | 7/4/2017 | 17/6/2026 | Se ha descubierto un problema de secuestro de DLL en el software Schneider Electric Interactive Graphical SCADA System (IGSS), versión 12 y versiones anteriores. El software ejecutará un archivo malicioso si se le asigna el mismo nombre que un archivo legítimo y se coloca en una ubicación anterior a la ruta de… | |
| Modificada | Alta (7.5) | 37% | 💥 Exploit | Schneider-electric Conext Combox 865-1058 Firmware | 7/4/2017 | 17/6/2026 | Se ha descubierto un problema en Schneider Electric Conext ComBox, modelo 865-1058, todas las versiones de firmware anteriores a V3.03 BN 830. Una serie de solicitudes rápidas al dispositivo puede hacer que reinicie. | |
| Modificada | Crítica (9.8) | 4.0% | — | Schneider-electric Modicon Tm221ce16r Firmware | 6/4/2017 | 17/6/2026 | Los dispositivos Schneider Electric Modicon TM221CE16R 1.3.3.3 permiten a atacantes remotos descubrir la contraseña de protección de la aplicación a través de una solicitud \x00\x01\x00\x00\x00\x05\x01\x5a\x00\x03\x00 al puerto Modbus (502/tcp). Posteriormente la aplicación puede descargarse, modificarse y cargarse… | |
| Modificada | Crítica (9.8) | 1.3% | — | Schneider-electric Modicon Tm221ce16r FirmwareSchneider-electric Somachine | 6/4/2017 | 17/6/2026 | Los dispositivos Schneider Electric SoMachine Basic 1.4 SP1 y Schneider Electric Modicon TM221CE16R 1.3.3.3 tienen una vulnerabilidad de clave codificada. La función Protección de proyectos se utiliza para evitar que usuarios no autorizados abran un archivo de proyecto protegido XML, solicitando al usuario una… | |
| Modificada | Crítica (9.8) | 14% | — | Schneider-electric Tableau DesktopSchneider-electric Tableau ServerSchneider-electric Wonderware Intelligence | 8/3/2017 | 17/6/2026 | Se ha descubierto un problema en Schneider Electric Tableau Server/Desktop Versions 7.0 a 10.1.3 en Wonderware Intelligence Versions 2014R3 y anteriores. Estas versiones contienen una cuenta de sistema que se instala por defecto. La cuenta de sistema por defecto es dificil de configurar sin credenciales por defecto… | |
| Modificada | Alta (7.3) | 1.7% | — | Schneider-electric Wonderware Historian | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Schneider Electric Wonderware Historian 2014 R2 SP1 P01 y versiones anteriores. Wonderware Historian crea inicios de sesión con contraseñas predeterminadas, lo que puede permitir que una entidad maliciosa comprometer las bases de datos de Historian. En algunos escenarios de… | |
| Modificada | Alta (7.5) | 2.2% | — | Schneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+4 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx and STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced… | |
| Modificada | Media (5.3) | 4.3% | 💥 PoC | Schneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+4 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx y STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced… | |
| Modificada | Alta (7) | 1.1% | — | Schneider-electric Unity PRO | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Schneider Electric Unity PRO en versiones anteriores a V11.1. Los proyectos Unity se pueden compilar como instrucciones x86 y cargarse en el PLC Simulator entregado con Unity PRO. Estas instrucciones x86 son posteriormente ejecutadas directamente por el simulador. Un archivo de… | |
| Modificada | Crítica (10) | 4.2% | — | Schneider-electric Connexium Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en los cortafuegos Schneider Electric ConneXium TCSEFEC23F3F20 todas las versiones, TCSEFEC23F3F21 todas las versiones, TCSEFEC23FCF20 todas las versiones, TCSEFEC23FCF21 todas las versiones, y TCSEFEC2CF3F20 todas las versiones. Un desbordamiento de búfer basado en pila puede ser… | |
| Modificada | Crítica (9.8) | 1.9% | — | Schneider-electric Powerlogic Pm8ecc Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en el dispositivo Schneider Electric PowerLogic PM8ECC 2.651 y versiones anteriores. Las credenciales codificadas en blanco no documentadas permiten el acceso al dispositivo. | |
| Modificada | Crítica (9.8) | 2.5% | — | Schneider-electric Ion5000Schneider-electric Ion7300Schneider-electric Ion7500Schneider-electric Ion7600+2 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en los medidores de potencia de las series IONXXXX, ION73XX, ION75XX, ION76XX, ION8650, ION8800 y PM5XXX de Schneider Electric. Ninguna autenticación está configurada de forma predeterminada. Un usuario no autorizado puede acceder al portal de administración de dispositivo y realizar… | |
| Modificada | Alta (8.8) | 2.0% | 💥 Exploit | Schneider-electric Ion5000Schneider-electric Ion7300Schneider-electric Ion7500Schneider-electric Ion7600+2 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en los medidores de potencia de las series IONXXXX, ION73XX, ION75XX, ION76XX, ION8650, ION8800 y PM5XXX de Schneider Electric. No hay Token CSRF generado para autenticar al usuario durante una sesión. La explotación exitosa de esta vulnerabilidad puede permitir que se realicen y se… | |
| Modificada | Alta (7.3) | 5.0% | — | Schneider-electric Somachine Hvac Firmware | 15/7/2016 | 17/6/2026 | Un control ActiveX no especificado en Schneider Electric SoMachine HVAC Programming Software para M171/M172 Controllers en versiones anteriores a 2.1.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, relacionados con el indicador INTERFACESAFE_FOR_UNTRUSTED_CALLER (también… | |
| Modificada | Crítica (9.8) | 5.8% | — | Schneider-electric Pelco Digital Sentry Video Management System Firmware | 15/7/2016 | 17/6/2026 | Schneider Electric Pelco Digital Sentry Video Management System con firmware en versiones anteriores a 7.14 tiene credenciales embebidas, lo que permite a atacantes remotos obtener acceso y consecuentemente ejecutar código arbitrario, a través de vectores no especificados. | |
| Modificada | Media (6.1) | 0.91% | — | Schneider-electric Powerlogic Pm8ecc Firmware | 26/6/2016 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Schneider Electric PowerLogic PM8ECC en versiones anteriores a 2.651 para dispositivos PowerMeter 800 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. |