Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.4) | 0.61% | — | Siemens Simatic BatchAISiemens Simatic Information ServerAISiemens Simatic PCS 7AISiemens Simatic Process HistorianAI+2 | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC BATCH V9.1 (todas las versiones), SIMATIC Information Server 2020 (todas las versiones), SIMATIC Information Server 2022 (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC Process Historian 2020 (todas las versiones), SIMATIC Process Historian 2022… | |
| Aplazada | Crítica (9.3) | 1.1% | — | Siemens Opcenter QualityAISiemens Opcenter RdnlAISiemens Simatic PCS NEOAISiemens Sinec NMSAI+2 | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Information Server 2022 (todas las versiones), SIMATIC Information Server 2024 (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones < V4.1 Update 2), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas… | |
| Analizada | Media (5.9) | 0.95% | 💥 PoC | Identityautomation Rapididentity | 5/9/2024 | 17/6/2026 | RapidIdentity LTS hasta 2023.0.2 y Cloud hasta 2024.08.0 restringen incorrectamente los intentos de autenticación excesivos y permiten que un atacante remoto provoque una denegación de servicio a través de los parámetros del nombre de usuario. | |
| Aplazada | Baja (3.7) | 0.36% | — | Ilyasine Maintenance AND Coming Soon Redirect AnimationAI | 29/8/2024 | 17/6/2026 | La vulnerabilidad de autorización incorrecta en Yassine Idrissi Maintenance & Coming Soon Redirect Animation permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a la animación de redireccionamiento de mantenimiento y próximamente: desde n/a hasta 2.1.3. | |
| Analizada | Media (5.1) | 0.25% | — | Br-automation Industrial Automation Aprol | 29/8/2024 | 17/6/2026 | El uso de Cross Site Scripting (XSS) reflejado en la aplicación Shift Logbook de B&R APROL <= R 4.4-00P3 puede permitir que un atacante basado en red ejecute código JavaScript arbitrario en el contexto de la sesión del navegador del usuario | |
| Analizada | Media (5.4) | 0.17% | — | Br-automation Industrial Automation Aprol | 29/8/2024 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en B&R APROL <= R 4.4-00P3 puede ser utilizada por un atacante local autenticado para lograr que otros usuarios ejecuten código arbitrario bajo sus privilegios. | |
| Analizada | Alta (7.3) | 0.17% | — | Br-automation Industrial Automation Aprol | 29/8/2024 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en AprolConfigureCCServices de B&R APROL <= R 4.2.-07P3 y <= R 4.4-00P3 puede permitir que un atacante local autenticado ejecute código arbitrario con privilegios elevados. | |
| Analizada | Crítica (9.3) | 4.8% | — | Rockwellautomation Thinmanager Thinserver | 26/8/2024 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Rockwell Automation ThinManager® ThinServer™ que permite a un actor de amenazas ejecutar código arbitrario con privilegios de System. Esta vulnerabilidad existe debido a la falta de una validación adecuada de la entrada de datos, lo que permite sobrescribir… | |
| Analizada | Alta (8.5) | 0.32% | — | Rockwellautomation Thinmanager Thinserver | 26/8/2024 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en ThinManager® ThinServer™ de Rockwell Automation que permite a un actor de amenazas ejecutar código arbitrario con privilegios de System. Para explotar esta vulnerabilidad, un actor de amenazas debe abusar del servicio ThinServer™ creando una unión y… | |
| Analizada | Media (6.8) | 0.56% | — | Rockwellautomation Thinmanager | 23/8/2024 | 17/6/2026 | Existe una vulnerabilidad en Rockwell Automation ThinManager® ThinServer que permite a un actor de amenazas revelar información confidencial. Un actor de amenazas puede explotar esta vulnerabilidad abusando del servicio ThinServer™ para leer archivos arbitrarios creando una unión que apunte al directorio de destino. | |
| Modificada | Alta (7.5) | 2.6% | — | Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+5 | 21/8/2024 | 8/10/2026 | Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir… | |
| Aplazada | Media (5.9) | 0.40% | — | KepwareAIRockwellautomation ControllogixAI | 16/8/2024 | 17/6/2026 | Al realizar una generación de etiquetas en línea para dispositivos que se comunican mediante el protocolo ControlLogix, una máquina intermedia o un dispositivo que no esté configurado correctamente podría entregar una respuesta que conduzca a una asignación de recursos sin restricciones o sin regulación. Esto podría… | |
| Analizada | Media (6.5) | 0.62% | — | IBM Infosphere Information Server | 15/8/2024 | 17/6/2026 | IBM InfoSphere Information Server podría permitir que un usuario autenticado consuma recursos de espacio de archivos debido a cargas de archivos sin restricciones. ID de IBM X-Force: 298279. | |
| Analizada | Media (4.9) | 0.63% | — | IBM Infosphere Information Server | 15/8/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un usuario privilegiado obtener información confidencial de los encabezados de solicitud de autenticación. ID de IBM X-Force: 298277. | |
| Analizada | Alta (8.7) | 0.52% | — | Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compact Guardlogix 5380 SIL 2 Firmware+2 | 14/8/2024 | 17/6/2026 | CVE-2024-7515 IMPACT Existe una vulnerabilidad de denegación de servicio en los productos afectados. Un paquete de administración PTP con formato incorrecto puede causar un fallo importante no recuperable en el controlador. | |
| Analizada | Alta (8.5) | 1.7% | — | Rockwellautomation Factorytalk View | 14/8/2024 | 17/6/2026 | CVE-2024-7513 IMPACT Existe una vulnerabilidad de ejecución de código en el producto afectado. La vulnerabilidad se produce debido a permisos de archivos predeterminados inadecuados que permiten a cualquier usuario editar o reemplazar archivos, que se ejecutan mediante una cuenta con permisos elevados. | |
| Analizada | Alta (8.7) | 0.50% | — | Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compact Guardlogix 5380 SIL 2 Firmware+2 | 14/8/2024 | 17/6/2026 | CVE-2024-7507 IMPACT Existe una vulnerabilidad de denegación de servicio en los productos afectados. Esta vulnerabilidad ocurre cuando se recibe un mensaje PCCC con formato incorrecto, lo que provoca un fallo en el controlador. | |
| Analizada | Media (5.3) | 0.19% | — | Rockwellautomation Pavilion8 | 14/8/2024 | 17/6/2026 | CVE-2024-40620 IMPACT Existe una vulnerabilidad en el producto afectado debido a la falta de cifrado de información confidencial. La vulnerabilidad provoca que los datos se envíen entre la consola y el panel sin cifrado, lo que se puede ver en los registros de los servidores proxy, lo que podría afectar la… | |
| Analizada | Alta (8.7) | 0.58% | — | Rockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 Firmware | 14/8/2024 | 17/6/2026 | CVE-2024-40619 IMPACT Existe una vulnerabilidad de denegación de servicio en los productos afectados. La vulnerabilidad ocurre cuando un paquete CIP con formato incorrecto se envía a través de la red al dispositivo y resulta en un fallo importante no recuperable que causa una denegación de servicio. | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico… | |
| Analizada | Media (5.3) | 0.30% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Las solicitudes no divulgadas a BIG-IP iControl REST pueden provocar la filtración de información de los nombres de las cuentas de los usuarios. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.2) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 14/8/2024 | 17/6/2026 | Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Cuando se configura un servidor virtual sin estado en un sistema BIG-IP con un puente de alta velocidad (HSB), las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Media (6.9) | 0.54% | — | Rockwellautomation Micro850AIRockwellautomation Micro870AI | 13/8/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio a través del puerto CIP/Modbus en Rockwell Automation Micro850/870 (2080 -L50E/2080 -L70E). Si se explota, la comunicación CIP/Modbus puede verse interrumpida por un breve período. | |
| Aplazada | Media (5.4) | 0.22% | — | Rockwellautomation Emulate3dAI | 13/8/2024 | 17/6/2026 | Existe una vulnerabilidad en Rockwell Automation Emulate3D™, que podría aprovecharse para ejecutar un ataque de secuestro de DLL. La aplicación carga librerías compartidas, que cualquier usuario puede leer y escribir. Si se explota, un usuario malintencionado podría aprovechar una DLL maliciosa y realizar un ataque de… |