Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

787 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.3%—Schneider-electric Proface Gp-pro EX Ex-edSchneider-electric Proface Gp-pro EX PfxexedlsSchneider-electric Proface Gp-pro EX PfxexedvSchneider-electric Proface Gp-pro EX Pfxexgrpls6/4/201617/6/2026
Desbordamiento de buffer basado en pila en Pro-face GP-Pro EX EX-ED en versiones anteriores a 4.05.000, PFXEXEDV en versiones anteriores a 4.05.000, PFXEXEDLS en versiones anteriores a 4.05.000 y PFXEXGRPLS en versiones anteriores a 4.05.000 permite a atacantes remotos ejecutar código arbitrario a través de vectores…
ModificadaMedia (6.5)2.2%—Schneider-electric Proface Gp-pro EX Ex-edSchneider-electric Proface Gp-pro EX PfxexedlsSchneider-electric Proface Gp-pro EX PfxexedvSchneider-electric Proface Gp-pro EX Pfxexgrpls6/4/201617/6/2026
Pro-face GP-Pro EX EX-ED en versiones anteriores a 4.05.000, PFXEXEDV en versiones anteriores a 4.05.000, PFXEXEDLS en versiones anteriores a 4.05.000 y PFXEXGRPLS en versiones anteriores a 4.05.000 permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (lectura fuera de rango) a través…
ModificadaAlta (8.8)2.3%—Schneider-electric Proface Gp-pro EX Ex-edSchneider-electric Proface Gp-pro EX PfxexedlsSchneider-electric Proface Gp-pro EX PfxexedvSchneider-electric Proface Gp-pro EX Pfxexgrpls6/4/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en Pro-face GP-Pro EX EX-ED en versiones anteriores a 4.05.000, PFXEXEDV en versiones anteriores a 4.05.000, PFXEXEDLS en versiones anteriores a 4.05.000 y PFXEXGRPLS en versiones anteriores a 4.05.000 permite a atacantes remotos ejecutar código arbitrario a través…
ModificadaCrítica (9.1)2.0%—Schneider-electric Proface Gp-pro EX Ex-edSchneider-electric Proface Gp-pro EX PfxexedlsSchneider-electric Proface Gp-pro EX PfxexedvSchneider-electric Proface Gp-pro EX Pfxexgrpls6/4/201617/6/2026
El servidor FTP en Pro-face GP-Pro EX EX-ED en versiones anteriores a 4.05.000, PFXEXEDV en versiones anteriores a 4.05.000, PFXEXEDLS en versiones anteriores a 4.05.000 y PFXEXGRPLS en versiones anteriores a 4.05.000 tiene credenciales embebidas, lo que facilita a atacantes remotos eludir la autenticación…
ModificadaMedia (5.3)1.2%—Schneider-electric Telvent RTU Firmware12/3/201617/6/2026
Schneider Electric Telvent Sage 2300 RTUs con firmware anterior a C3413-500-S01 y LANDAC II-2, Sage 1410, Sage 1430, Sage 1450, Sage 2400 y Sage 3030M RTUs con firmware anterior a C3414-500-S02J2, permiten a atacantes remotos obtener información sensible de memoria del dispositivo leyendo un campo de relleno de un…
ModificadaAlta (7.2)13%💥 ExploitSchneider-electric Struxureware Building Operations Automation Server AS FirmwareSchneider-electric Struxureware Building Operations Automation Server As-p Firmware2/3/201617/6/2026
Schneider Electric Struxureware Building Operations Automation Server AS 1.7 y versiones anteriores y AS-P 1.7 y versiones anteriores permite a administradores remotos autenticados ejecutar comandos de SO arbitrarios venciendo un mecanismo de protección msh (también conocido como Minimal Shell).
ModificadaAlta (10)7.4%—Schneider-electric Bmxnoc0401Schneider-electric Bmxnoe0100Schneider-electric Bmxnoe0100hSchneider-electric Bmxnoe0110+921/12/201517/6/2026
Desbordamiento de buffer basado en pila en GoAhead Web Server en dispositivos Schneider Electric Modicon M340 PLC BMXNOx y BMXPx permite a atacantes remotos ejecutar código arbitrario a través de una contraseña larga en los datos de HTTP Basic Authentication.
ModificadaMedia (6.8)3.8%—Schneider-electric Proclima15/12/201517/6/2026
El control F1BookView ActiveX en F1 Bookview in Schneider Electric ProClima en versiones anteriores a 6.2 permite atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un valor entero manipulado con el método (1) AttachToSS, (2) CopyAll, (3) CopyRange, (4)…
ModificadaMedia (6.8)5.7%—Schneider-electric Proclima15/12/201517/6/2026
Múltiples desbordamientos de buffer en el control F1BookView ActiveX en F1 Bookview en Schneider Electric ProClima en versiones anteriores a 6.2 permite atacantes remotos ejecutar código arbitrario a través del método (1) Attach, (2) DefinedName, (3) DefinedNameLocal, (4) ODBCPrepareEx, (5) ObjCreatePolygon, (6)…
ModificadaAlta (7.7)1.1%—Schneider-electric Imt25 Magnetic Flow DTM15/11/201517/6/2026
Desbordamiento de buffer en Schneider Electric IMT25 Magnetic Flow DTM en versiones anteriores a 1.500.004 para el HART Protocol permite a usuarios remotos autenticados ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una respuesta HART manipulada.
ModificadaMedia (5)1.2%—Schneider-electric Struxureware Building Expert Multi-purpose Management18/9/201517/6/2026
Vulnerabilidad en Schneider Electric StruxureWare Building Expert MPM en versiones anteriores a 2.15, no usa el cifrado para el flujo de datos cliente-servidor, lo que permite a atacantes remotos descubrir las credenciales rastreando la red.
ModificadaMedia (6.9)0.46%—Schneider-electric Wonderware System Platform 20144/8/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Schneider Electric Wonderware System Platform en versiones anteriores a 2014 R2 Patch 01, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un directorio no especificado.
ModificadaMedia (4.4)0.52%—Schneider-electric Vampset3/4/201517/6/2026
Múltiples desbordamientos de buffer en Schneider Electric VAMPSET anterior a 2.2.168 permiten a usuarios locales ganar privilegios a través de datos que graban disturbios malformados en un fichero (1) CFG o (2) DAT.
ModificadaBaja (2.1)0.37%—Aveva EdgeSchneider-electric Wonderware Intouch 201429/3/201517/6/2026
Schneider Electric InduSoft Web Studio anterior a 7.1.3.4 SP3 Patch 4 e InTouch Machine Edition 2014 anterior a 7.1.3.4 SP3 Patch 4 almacenan las credenciales de usuarios OPC en texto claro en un fichero de configuración, lo que permite a usuarios locales obtener información sensible mediante la lectura de este…
ModificadaBaja (3.3)0.77%—Aveva EdgeSchneider-electric Wonderware Intouch 201429/3/201517/6/2026
Schneider Electric InduSoft Web Studio anterior a 7.1.3.4 SP3 Patch 4 y InTouch Machine Edition 2014 anterior a 7.1.3.4 SP3 Patch 4 transmiten credenciales en texto claro, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red.
ModificadaMedia (5)2.4%—Aveva EdgeSchneider-electric Wonderware Intouch 201429/3/201517/6/2026
Schneider Electric InduSoft Web Studio anterior a 7.1.3.4 SP3 Patch 4 y InTouch Machine Edition 2014 anterior a 7.1.3.4 SP3 Patch 4 proporcionan una interfaz de usuario HMI que lista todos los nombres de usuario válidos, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de adivinación de…
ModificadaBaja (2.1)0.37%—Aveva EdgeSchneider-electric Wonderware Intouch 201429/3/201517/6/2026
Schneider Electric InduSoft Web Studio anterior a 7.1.3.4 SP3 Patch 4 e InTouch Machine Edition 2014 anterior a 7.1.3.4 SP3 Patch 4 dependen de una contraseña de texto claro embebida para controlar el acceso de lectura a los ficheros de proyectos y de la configuración de proyectos, lo que facilita a usuarios locales…
ModificadaAlta (7.5)3.6%—Schneider-electric Pelco Ds-nv14/3/201517/6/2026
Desbordamiento de buffer en una DLL no especificada en Schneider Electric Pelco DS-NVs anterior a 7.8.90 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (6.9)0.34%—Schneider-electric Device Type Manager14/3/201517/6/2026
Desbordamiento de buffer basado en pila en Device Type Manager (DTM) 3.1.6 y anterior para dispositivos Schneider Electric Invensys SRD Control Valve Positioner 960 y 991 permite a usuarios locales obtener privilegios a través de un fichero DLL malformado.
ModificadaAlta (7.5)5.6%—Schneider-electric SomachineSchneider-electric SomoveSchneider-electric Somove LiteSchneider-electric Unity PRO1/2/201517/6/2026
Desbordamiento de buffer basado en pila en un fichero DLL no especificado en un juego de desarrollo DTM en Schneider Electric Unity Pro, SoMachine, SoMove, SoMove Lite, Modbus Communication Library 2.2.6 y anteriores, CANopen Communication Library 1.0.2 y anteriores, EtherNet/IP Communication Library 1.0.0 y…
ModificadaAlta (10)4.2%—Schneider-electric Etg3000 Factorycast HMI Gateway FirmwareSchneider-electric Tsxetg3000Schneider-electric Tsxetg3010Schneider-electric Tsxetg3021+127/1/201517/6/2026
El servidor FTP en Schneider Electric ETG3000 FactoryCast HMI Gateway con firmware hasta 1.60 IR 04 tienen credenciales embebidas, lo que facilita a atacantes remotos obtener el acceso a través de una sesión FTP.
ModificadaAlta (7.8)2.0%—Schneider-electric Etg3000 Factorycast HMI Gateway FirmwareSchneider-electric Tsxetg3000Schneider-electric Tsxetg3010Schneider-electric Tsxetg3021+127/1/201517/6/2026
Schneider Electric ETG3000 FactoryCast HMI Gateway con firmware anterior a 1.60 IR 04 almacena rde.jar bajo el root web sin suficiente control de acceso, lo que permite a atacantes remotos obtener información sensible de la instalación y la configuración a través de una solicitud directa.
ModificadaAlta (10)6.2%—Schneider-electric Wonderware Intouch Access Anywhere Server10/1/201517/6/2026
Desbordamiento de buffer basado en pila en Schneider Electric Wonderware InTouch Access Anywhere Server 10.6 y 11.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud para un nombre de fichero que no existe.
ModificadaAlta (10)4.4%—Schneider-electric Proclima27/12/201417/6/2026
Desbordamiento de buffer en el control ActiveX en Atx45.ocx en Schneider Electric ProClima anterior a 6.1.7 permite a atacantes remotos ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2014-8512. NOTA: esto se puede clarificar después en base a los detalles…
ModificadaAlta (10)9.5%—Schneider-electric Stbnic2212 FirmwareSchneider-electric Stbnip2212 FirmwareSchneider-electric Tsxetc0101 FirmwareSchneider-electric Tsxetc100 Firmware+393/10/201417/6/2026
Vulnerabilidad de salto de directorio en SchneiderWEB en los módulos Schneider Electric Modicon PLC Ethernet 140CPU65x Exec anterior a 5.5, 140NOC78x Exec anterior a 1.62, 140NOE77x Exec anterior a 6.2, BMXNOC0401 anterior a 2.05, BMXNOE0100 anterior a 2.9, BMXNOE0110x Exec anterior a 6.0, TSXETC101 Exec anterior a…