Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.4)0.61%—Siemens Simatic BatchAISiemens Simatic Information ServerAISiemens Simatic PCS 7AISiemens Simatic Process HistorianAI+210/9/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC BATCH V9.1 (todas las versiones), SIMATIC Information Server 2020 (todas las versiones), SIMATIC Information Server 2022 (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC Process Historian 2020 (todas las versiones), SIMATIC Process Historian 2022…
AplazadaCrítica (9.3)1.1%—Siemens Opcenter QualityAISiemens Opcenter RdnlAISiemens Simatic PCS NEOAISiemens Sinec NMSAI+210/9/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC Information Server 2022 (todas las versiones), SIMATIC Information Server 2024 (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones < V4.1 Update 2), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas…
AnalizadaMedia (5.9)0.95%💥 PoCIdentityautomation Rapididentity5/9/202417/6/2026
RapidIdentity LTS hasta 2023.0.2 y Cloud hasta 2024.08.0 restringen incorrectamente los intentos de autenticación excesivos y permiten que un atacante remoto provoque una denegación de servicio a través de los parámetros del nombre de usuario.
AplazadaBaja (3.7)0.36%—Ilyasine Maintenance AND Coming Soon Redirect AnimationAI29/8/202417/6/2026
La vulnerabilidad de autorización incorrecta en Yassine Idrissi Maintenance & Coming Soon Redirect Animation permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a la animación de redireccionamiento de mantenimiento y próximamente: desde n/a hasta 2.1.3.
AnalizadaMedia (5.1)0.25%—Br-automation Industrial Automation Aprol29/8/202417/6/2026
El uso de Cross Site Scripting (XSS) reflejado en la aplicación Shift Logbook de B&R APROL <= R 4.4-00P3 puede permitir que un atacante basado en red ejecute código JavaScript arbitrario en el contexto de la sesión del navegador del usuario
AnalizadaMedia (5.4)0.17%—Br-automation Industrial Automation Aprol29/8/202417/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en B&R APROL <= R 4.4-00P3 puede ser utilizada por un atacante local autenticado para lograr que otros usuarios ejecuten código arbitrario bajo sus privilegios.
AnalizadaAlta (7.3)0.17%—Br-automation Industrial Automation Aprol29/8/202417/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en AprolConfigureCCServices de B&R APROL <= R 4.2.-07P3 y <= R 4.4-00P3 puede permitir que un atacante local autenticado ejecute código arbitrario con privilegios elevados.
AnalizadaCrítica (9.3)4.8%—Rockwellautomation Thinmanager Thinserver26/8/202417/6/2026
Existe una vulnerabilidad de ejecución remota de código en Rockwell Automation ThinManager® ThinServer™ que permite a un actor de amenazas ejecutar código arbitrario con privilegios de System. Esta vulnerabilidad existe debido a la falta de una validación adecuada de la entrada de datos, lo que permite sobrescribir…
AnalizadaAlta (8.5)0.32%—Rockwellautomation Thinmanager Thinserver26/8/202417/6/2026
Existe una vulnerabilidad de ejecución remota de código en ThinManager® ThinServer™ de Rockwell Automation que permite a un actor de amenazas ejecutar código arbitrario con privilegios de System. Para explotar esta vulnerabilidad, un actor de amenazas debe abusar del servicio ThinServer™ creando una unión y…
AnalizadaMedia (6.8)0.56%—Rockwellautomation Thinmanager23/8/202417/6/2026
Existe una vulnerabilidad en Rockwell Automation ThinManager® ThinServer que permite a un actor de amenazas revelar información confidencial. Un actor de amenazas puede explotar esta vulnerabilidad abusando del servicio ThinServer™ para leer archivos arbitrarios creando una unión que apunte al directorio de destino.
ModificadaAlta (7.5)2.6%—Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+521/8/20248/10/2026
Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir…
AplazadaMedia (5.9)0.40%—KepwareAIRockwellautomation ControllogixAI16/8/202417/6/2026
Al realizar una generación de etiquetas en línea para dispositivos que se comunican mediante el protocolo ControlLogix, una máquina intermedia o un dispositivo que no esté configurado correctamente podría entregar una respuesta que conduzca a una asignación de recursos sin restricciones o sin regulación. Esto podría…
AnalizadaMedia (6.5)0.62%—IBM Infosphere Information Server15/8/202417/6/2026
IBM InfoSphere Information Server podría permitir que un usuario autenticado consuma recursos de espacio de archivos debido a cargas de archivos sin restricciones. ID de IBM X-Force: 298279.
AnalizadaMedia (4.9)0.63%—IBM Infosphere Information Server15/8/202417/6/2026
IBM InfoSphere Information Server 11.7 podría permitir a un usuario privilegiado obtener información confidencial de los encabezados de solicitud de autenticación. ID de IBM X-Force: 298277.
AnalizadaAlta (8.7)0.52%—Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compact Guardlogix 5380 SIL 2 Firmware+214/8/202417/6/2026
CVE-2024-7515 IMPACT Existe una vulnerabilidad de denegación de servicio en los productos afectados. Un paquete de administración PTP con formato incorrecto puede causar un fallo importante no recuperable en el controlador.
AnalizadaAlta (8.5)1.7%—Rockwellautomation Factorytalk View14/8/202417/6/2026
CVE-2024-7513 IMPACT Existe una vulnerabilidad de ejecución de código en el producto afectado. La vulnerabilidad se produce debido a permisos de archivos predeterminados inadecuados que permiten a cualquier usuario editar o reemplazar archivos, que se ejecutan mediante una cuenta con permisos elevados.
AnalizadaAlta (8.7)0.50%—Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compact Guardlogix 5380 SIL 2 Firmware+214/8/202417/6/2026
CVE-2024-7507 IMPACT Existe una vulnerabilidad de denegación de servicio en los productos afectados. Esta vulnerabilidad ocurre cuando se recibe un mensaje PCCC con formato incorrecto, lo que provoca un fallo en el controlador.
AnalizadaMedia (5.3)0.19%—Rockwellautomation Pavilion814/8/202417/6/2026
CVE-2024-40620 IMPACT Existe una vulnerabilidad en el producto afectado debido a la falta de cifrado de información confidencial. La vulnerabilidad provoca que los datos se envíen entre la consola y el panel sin cifrado, lo que se puede ver en los registros de los servidores proxy, lo que podría afectar la…
AnalizadaAlta (8.7)0.58%—Rockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 Firmware14/8/202417/6/2026
CVE-2024-40619 IMPACT Existe una vulnerabilidad de denegación de servicio en los productos afectados. La vulnerabilidad ocurre cuando un paquete CIP con formato incorrecto se envía a través de la red al dispositivo y resulta en un fallo importante no recuperable que causa una denegación de servicio.
AnalizadaAlta (8.7)0.48%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico…
AnalizadaMedia (5.3)0.30%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
Las solicitudes no divulgadas a BIG-IP iControl REST pueden provocar la filtración de información de los nombres de las cuentas de los usuarios. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.2)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1914/8/202417/6/2026
Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.48%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
Cuando se configura un servidor virtual sin estado en un sistema BIG-IP con un puente de alta velocidad (HSB), las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AplazadaMedia (6.9)0.54%—Rockwellautomation Micro850AIRockwellautomation Micro870AI13/8/202417/6/2026
Existe una vulnerabilidad de denegación de servicio a través del puerto CIP/Modbus en Rockwell Automation Micro850/870 (2080 -L50E/2080 -L70E). Si se explota, la comunicación CIP/Modbus puede verse interrumpida por un breve período.
AplazadaMedia (5.4)0.22%—Rockwellautomation Emulate3dAI13/8/202417/6/2026
Existe una vulnerabilidad en Rockwell Automation Emulate3D™, que podría aprovecharse para ejecutar un ataque de secuestro de DLL. La aplicación carga librerías compartidas, que cualquier usuario puede leer y escribir. Si se explota, un usuario malintencionado podría aprovechar una DLL maliciosa y realizar un ataque de…