Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2405 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)1.5%—Rockwellautomation Pavilion812/9/202317/6/2026
La consola JMX dentro de Rockwell Automation Pavilion8 está expuesta a los usuarios de la aplicación y no requiere autenticación. Si se explota, un usuario malintencionado podría potencialmente recuperar los datos de sesión de otros usuarios de la aplicación o cerrar la sesión de los usuarios.
ModificadaCrítica (9.8)17%—Rockwellautomation Factorytalk View12/9/202317/6/2026
Rockwell Automation FactoryTalk View Machine Edition en PanelView Plus verifica incorrectamente la entrada del usuario, lo que permite a un atacante no autenticado lograr la ejecución remota de código a través de paquetes maliciosos manipulados. El dispositivo tiene la funcionalidad, a través de una clase CIP, de…
ModificadaAlta (8.8)1.0%—Redhat Decision ManagerRedhat DroolsRedhat Jboss Middleware Text-only AdvisoriesRedhat Process Automation11/9/202317/6/2026
Se encontró una falla en la que algunas clases de utilidad en el núcleo de Drools no usaban las medidas de seguridad adecuadas al deserializar datos. Esta falla permite a un atacante autenticado construir objetos serializados maliciosos (generalmente llamados gadgets) y lograr la ejecución de código en el servidor.
ModificadaCrítica (9.8)0.74%—BMC Server Automation5/9/202317/6/2026
BMC Server Automation anterior a 8.9.01 parche 1 permite la ejecución del comando Process Spawner debido a la omisión de autenticación.
ModificadaMedia (4.3)0.63%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de divulgación de información en la funcionalidad de gestión de configuración del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente manipuladas pueden dar lugar a la divulgación de información sensible. Un atacante puede enviar una…
ModificadaAlta (8.1)1.2%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de omisión de autenticación en la funcionalidad del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente diseñadas pueden dar lugar a una autenticación arbitraria. Un atacante puede rastrear el tráfico de la red para desencadenar esta…
ModificadaMedia (4.3)0.76%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de asignación inadecuada de recursos en la funcionalidad de gestión de configuración OAS Engine de Open Automation Software OAS Platform v18.00.0072. Una serie de peticiones de red especialmente manipuladas puede conducir a la creación de un directorio arbitrario. Un atacante puede enviar una…
ModificadaAlta (7.5)1.2%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de omisión de autenticación en la funcionalidad de autenticación del motor OAS de Open Automation Software OAS Platform v18.00.0072. Un rastreo de red especialmente diseñado puede conducir al descifrado de información confidencial. Un atacante puede rastrear el tráfico de la red para…
ModificadaMedia (6.5)0.88%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de validación de entrada inadecuada en la funcionalidad OAS Engine User Creation de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente manipuladas puede generar datos inesperados en la configuración. Un atacante puede enviar una secuencia de…
ModificadaAlta (8.1)0.85%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de escritura de archivos en la funcionalidad de configuración del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente diseñadas pueden provocar la creación o sobrescritura de archivos arbitrarios. Un atacante puede enviar una secuencia…
ModificadaMedia (6.5)1.0%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de divulgación de información en la funcionalidad de gestión de configuración de OAS Engine de Open Automation Software OAS Platform v18.00.0072. Una serie de peticiones de red especialmente manipuladas puede conducir a la divulgación de información sensible. Un atacante puede enviar una…
ModificadaCrítica (9.8)3.5%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de omisión de autenticación en la funcionalidad del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente diseñadas pueden conducir a una autenticación arbitraria. Un atacante puede enviar una secuencia de solicitudes para desencadenar…
ModificadaMedia (5.5)0.14%—Selinc Sel-5033 Acselerator Real-time Automation Controller31/8/202317/6/2026
Vulnerabilidad de Permisos Heredados Inseguros en el Software SEL-5033 AcSELerator RTAC de Schweitzer Engineering Laboratories en Windows permite Aprovechar/Manipular las Rutas de Búsqueda de Archivos de Configuración. Consulte el Apéndice A del Manual de Instrucciones, etiqueta [Ciberseguridad] con fecha 20230522…
ModificadaMedia (5.3)0.48%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK22/8/202317/6/2026
IBM Robotic Process Automation 21.0.0 through 21.0.7.1 runtime is vulnerable to information disclosure of script content if the remote REST request computer policy is enabled. IBM X-Force ID: 263470.
ModificadaCrítica (9.8)0.70%—IBM Robotic Process Automation22/8/202317/6/2026
IBM Robotic Process Automation 21.0.0 through 21.0.7.1 and 23.0.0 through 23.0.1 is vulnerable to incorrect privilege assignment when importing users from an LDAP directory. IBM X-Force ID: 262481.
ModificadaMedia (4.3)0.49%—IBM Robotic Process Automation22/8/202317/6/2026
IBM Robotic Process Automation 21.0.0 through 21.0.7.1 and 23.0.0 through 23.0.1 server could allow an authenticated user to view sensitive information from installation logs. IBM X-Force Id: 262293.
ModificadaMedia (4.3)0.53%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK22/8/202317/6/2026
El servidor IBM Robotic Process Automation v21.0.0 a v21.0.7 podría permitir a un usuario autenticado ver información confidencial de los registros de la aplicación. IBM X-Force ID: 262289.
ModificadaCrítica (9.8)72%—Rockwellautomation Thinmanager Thinserver17/8/202317/6/2026
The Rockwell Automation Thinmanager Thinserver is impacted by an improper input validation vulnerability. Due to an improper input validation, a path traversal vulnerability exists, via the filename field, when the ThinManager processes a certain function. If exploited, an unauthenticated remote attacker can upload…
ModificadaCrítica (9.1)82%—Rockwellautomation Thinmanager Thinserver17/8/202317/6/2026
The Rockwell Automation Thinmanager Thinserver is impacted by an improper input validation vulnerability, Due to improper input validation, a path traversal vulnerability exists when the ThinManager software processes a certain function. If exploited, an unauthenticated remote threat actor can delete arbitrary files…
ModificadaAlta (7.5)40%—Rockwellautomation Thinmanager Thinserver17/8/202317/6/2026
The Rockwell Automation Thinmanager Thinserver is impacted by an improper input validation vulnerability, an integer overflow condition exists in the affected products. When the ThinManager processes incoming messages, a read access violation occurs and terminates the process. A malicious user could exploit this…
ModificadaAlta (7.5)1.2%—Rockwellautomation Armor Powerflex Firmware8/8/202317/6/2026
A vulnerability was discovered in the Rockwell Automation Armor PowerFlex device when the product sends communications to the local event log. Threat actors could exploit this vulnerability by sending an influx of network commands, causing the product to generate an influx of event log traffic at a high rate. If…
ModificadaMedia (6.5)0.49%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK2/8/202317/6/2026
IBM Robotic Process Automation v21.0.0 a 21.0.7.latest es vulnerable al acceso no autorizado a datos debido a una validación de autorización insuficiente en algunas rutas API. ID de IBM X-Force: 245425.
ModificadaMedia (5.9)0.54%—Br-automation Automation Runtime26/7/202317/6/2026
Improper initialization implementation in Portmapper used in B&R Industrial Automation Automation Runtime <G4.93 allows unauthenticated network-based attackers to cause permanent denial-of-service conditions.
ModificadaMedia (5.3)0.51%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK19/7/202317/6/2026
IBM Robotic Process Automation for Cloud Pak 21.0.0 through 21.0.7.4 and 23.0.0 through 23.0.5 is vulnerable to disclosing server version information which may be used to determine software vulnerabilities at the operating system level. IBM X-Force ID: 259368.
ModificadaMedia (4.4)1.7%—Oracle Mysql ServerFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+218/7/202317/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DDL). Las versiones afectadas son 8.0.33 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con altos privilegios y acceso a la red a través de múltiples protocolos comprometer MySQL Server. Los ataques exitosos de…