Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
787 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.0% | — | Aveva ClearscadaSchneider-electric Scada Expert Clearscada | 18/9/2014 | 17/6/2026 | Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R3 hasta 2014 R1 utiliza el algoritmo MD5 para certificados X.509, lo cual facilita a atacantes remotos falsificar servidores a través de ataques criptográficos contra este algoritmo | |
| Modificada | Media (5) | 1.6% | — | Aveva ClearscadaSchneider-electric Scada Expert Clearscada | 18/9/2014 | 17/6/2026 | Schneider Electric StruxureWare SCADA Expert ClearSCADA versiones desde 2010 R3 hasta 2014 R1 permite a atacantes remotos leer registros de la base de datos a través del acceso con la cuenta de invitado. | |
| Modificada | Baja (3.5) | 1.3% | — | Aveva ClearscadaSchneider-electric Scada Expert Clearscada | 18/9/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R3 hasta 2014 R1 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.4) | 0.37% | — | Schneider-electric Vampset | 15/9/2014 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en Schneider Electric VAMPSET 2.2.136 y anteriores permite a usuarios locales causar una denegación de servicio (parada de aplicación) a través de un (1) fichero de configuración o (2) fichero de grabación de disturbio malformados. | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric OPC Factory Server TlxcdlfofsSchneider-electric OPC Factory Server TlxcdltofsSchneider-electric OPC Factory Server TlxcdluofsSchneider-electric OPC Factory Server Tlxcdstofs+1 | 4/4/2014 | 17/6/2026 | Múltiples desbordamientos de buffer en el control OPC Automation 2.0 Server Object ActiveX en Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 3.5 y anteriores, TLXCDSTOFS33 3.5 y anteriores, TLXCDLUOFS33 3.5 y anteriores, TLXCDLTOFS33 3.5 y anteriores y TLXCDLFOFS33 3.5 y anteriores permiten a atacantes… | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Schneider-electric ConceptSchneider-electric Modbus Serial DriverSchneider-electric Modbuscommdtm SLSchneider-electric OPC Factory Server+9 | 1/4/2014 | 16/6/2026 | Múltiples desbordamientos de buffer basado en pila en ModbusDrv.exe en Schneider Electric Modbus Serial Driver 1.10 hasta 3.2 permiten a atacantes remotos ejecutar código arbitrario a través de un valor de tamaño de buffer grande en Modbus Application Header. | |
| Modificada | Media (6.9) | 0.47% | — | Schneider-electric OFS Test Client Tlxcdlfofs33Schneider-electric OFS Test Client Tlxcdltofs33Schneider-electric OFS Test Client Tlxcdluofs33Schneider-electric OFS Test Client Tlxcdstofs33+2 | 28/2/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el cliente C++ de ejemplo en Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 - 3.35, TLXCDSTOFS33 - 3.35, TLXCDLUOFS33 - 3.35, TLXCDLTOFS33 - 3.35 y TLXCDLFOFS33 - 3.35 permite a usuarios locales ganar privilegios a través de vectores involucrando un archivo de… | |
| Modificada | Media (5.9) | 0.45% | — | Schneider-electric Floating License Manager | 28/2/2014 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta en Windows sin entrecomillar en Schneider Electric Floating License Manager 1.0.0 hasta 1.4.0 permite a usuarios locales ganar privilegios a través de una aplicación de caballo de troya con un nombre compuesto de una subcadena inicial de una ruta que contiene un caracter de espacio. | |
| Modificada | Alta (7.8) | 1.8% | — | Schneider-electric CitectscadaSchneider-electric Powerlogic ScadaSchneider-electric Struxureware Powerscada ExpertSchneider-electric Struxureware Scada Expert Vijeo Citect | 26/2/2014 | 16/6/2026 | Schneider Electric StruxureWare SCADA Expert Vijeo Citect 7.40, Vijeo Citect 7.20 hasta 7.30SP1, CitectSCADA 7.20 hasta 7.30SP1, StruxureWare PowerSCADA Expert 7.30 hasta 7.30SR1 y PowerLogic SCADA 7.20 hasta 7.20SR1 no manejan debidamente las excepciones, lo que permite a atacantes remotos causar una denegación de… | |
| Modificada | Media (5) | 1.4% | — | Schneider-electric Telvent Sage 3030 Firmware | 31/1/2014 | 17/6/2026 | El Schneider Electric Telvent SAGE 3030 RTU con filmware C3413-500-001D3_P4 y C3413-500-001F0_PB permite a atacantes remotos causar una denegación de servicio (interrupción temporal y consumo de CPU) a través de tráfico DNP3 malformado. | |
| Modificada | Alta (9.3) | 1.3% | — | Schneider-electric Tburjr900Schneider-electric Tburjr900 Firmware | 28/8/2013 | 16/6/2026 | Schneider Electric Trio J-Series License Free Ethernet Radio con firmware v3.6.0 hasta v3.6.3 utiliza la misma clave de cifrado AES en las distintas instalaciones de los clientes, lo que hace que sea más fácil para los atacantes remotos saltarse los mecanismos de protección de cifrado, mediante el aprovechamiento de… | |
| Modificada | Media (6.9) | 0.73% | — | Schneider-electric CitectscadaSchneider-electric Powerlogic ScadaSchneider-electric Vijeo Citect | 9/8/2013 | 16/6/2026 | Schneider Electric Vijeo Citect v7.20 y anteriores, CitectSCADA v7.20 y anteriores, y PowerLogic SCADA v7.20 y anteriores, permite a atacantes remotos leer ficheros, enviar peticiones HTTP a servidores intranet, o causar una denegación del servicio (consumo de CPU y memoria) a través de fichero XML que contiene una… | |
| Modificada | Alta (10) | 11% | 💥 Exploit | Mitsubishi-automation Mitsubishi MX ComponentSchneider-electric CitectfacilitiesSchneider-electric Citectscada | 19/4/2013 | 16/6/2026 | Múltiples desbordamientos de búfer en ActUWzd.dll v1.0.0.1 en Mitsubishi MX componente 3, que distribuye en CitectFacilities Citect v7.10 y CitectSCADA v7.10r1, permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga, como lo demuestra con un valor largo de la propiedad WzTitle a un… | |
| Modificada | Media (6.6) | 0.34% | — | Schneider-electric Micom S1 Studio | 18/4/2013 | 16/6/2026 | La rutina de instalación en Schneider Electric MiCOM S1 Studio utiliza permisos globales de escribir de archivos ejecutables, lo que permite a usuarios locales modificar el servicio o los archivos de configuración, y por lo tanto obtener privilegios o disparar operaciones incorrectas protectiven-relay, a través de un… | |
| Modificada | Media (5) | 2.1% | — | Schneider-electric Modicon M340 BMX NOC 0401 FirmwareSchneider-electric Modicon M340 BMX NOE 0100 FirmwareSchneider-electric Modicon M340 BMX NOE 0100h FirmwareSchneider-electric Modicon M340 BMX NOE 0110 Firmware+8 | 4/4/2013 | 16/6/2026 | ** EN DISPUTA ** Los modulos Schneider Electric M340 PLC permite a atacantes remotos causar una denegación de servicios (consumo de recursos) a través de vectores no especificados. NOTA: El vendedor reporta disputas en este fallo ya que "no puede ser replicado" y "un atacante no puede explotar remotamente este fallo… | |
| Modificada | Alta (10) | 2.1% | — | Schneider-electric Magelis XBT HMI | 4/4/2013 | 16/6/2026 | El controlador Schneider Electric Magelis XBT HMI tiene una contraseña por defecto para la configuración de las subidas de archivos, lo que facilitaría a atacantes remotos evitar las restricciones de acceso a través de datos manipulados. | |
| Modificada | Media (4) | 1.4% | — | Schneider-electric Modicon M340 | 4/4/2013 | 16/6/2026 | Los módulos Schneider Electric M340 BMXNOE01xx y BMXP3420xx PLC, permite a usuarios autenticados remotamente provocar una denegación de servicio (caída de módulo) a través de tráfico FTP manipulado, como se ha demostrado a través del cliente Filezilla FTP. | |
| Modificada | Alta (8.5) | 3.9% | — | Schneider-electric Modicon Quantum PLCSchneider-electric Modicon M340Schneider-electric Modicon Premium | 4/4/2013 | 16/6/2026 | El servicio FactoryCast en los módulos Electric Quantum 140NOE77111 y 140NWM10000, M340 BMXNOE0110x, y Premium TSXETY5103 PLC , permite a usuarios autenticados remotamente el envío de mensajes Modbus, y por consiguiente la ejecución de código arbitrario embebiendo estos mensajes en peticiones SOAP HTTP POST. | |
| Modificada | Media (6.8) | 6.0% | 💥 Exploit | Schneider-electric Modicon Quantum PLCSchneider-electric Modicon M340Schneider-electric Modicon Premium | 4/4/2013 | 16/6/2026 | Vulnerabilidad CSRF en los módulos Schneider Electric Quantum 140NOE77111, 140NOE77101, y 140NWM10000; M340 BMXNOC0401, BMXNOE0100x, y BMXNOE011xx; y Premium TSXETY4103, TSXETY5103, y TSXWMY100 PLC, permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que ejecutan comandos, como se… | |
| Modificada | Alta (10) | 22% | 💥 Exploit | Schneider-electric Accutech Manager | 15/2/2013 | 16/6/2026 | Un desbordamiento de búfer basado en memoria dinámica ('heap') en RFManagerService.exe de Schneider Electric Accutech Manager v2.00.1 y anteriores, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud HTTP manipulada. | |
| Modificada | Alta (10) | 21% | 💥 Exploit | Schneider-electric Interactive Graphical Scada System | 21/1/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en Scheneider Electric Interactive Graphical SCADA System (IGSS) v10 y anteriores que permite a atacantes remotos ejecutar código arbitrario enviando datos por el puerto TCP 12397 que no cumplen con el protocolo. | |
| Modificada | Alta (9.3) | 2.9% | — | Schneider-electric Software Update Utility | 21/1/2013 | 16/6/2026 | El cliente en Schneider Electric Software Update (SESU) Utility v1.0.x y v1.1.x no asegura que las actualizaciones tienen un origen válido, que permite ataques man-in-the-middle que burla actualizaciones, porl o que ejecuta código arbitrario modificando los datos del puerto TCP 80 | |
| Modificada | Media (4.6) | 0.47% | — | Mitsubishi-automation MX4 ScadaSchneider-electric Citectscada | 15/9/2012 | 16/6/2026 | Desbordamiento de búfer en un componente de terceros no especificado en el módulo de ejecución por lote para Schneider Electric CitectSCADA anterior a v7.20 y Mitsubishi MX4 SCADA anterior a v7.20 permite a usuarios locales ejecutar código arbitrario a través de una cadena larga en una secuencia de acceso. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Schneider-electric KerwebSchneider-electric Kerwin | 22/5/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Schneider Electric Kerweb de antes de v3.0.1 Y Kerwin antes de v6.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a traves de (1) el parametro 'evtvariablename' en una accion evts.xml a kw.dll, (2) campos de… | |
| Modificada | Crítica (9.8) | 4.8% | — | Schneider-electric Modicon Quantum PLC | 28/1/2012 | 16/6/2026 | Schneider Electric Modicon Quantum PLC no autentica la conexión entre el software de la unidad y el PLC, lo que permite a atacantes remotos provocar una denegación de servicio o ejecutar código de su elección a través de vectores no especificados. |