Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.3) | 2.7% | — | Rockwellautomation ThinmanagerRockwellautomation Thinserver | 25/6/2024 | 17/6/2026 | Debido a una validación de entrada incorrecta, un actor de amenazas no autenticado puede enviar un mensaje malicioso para invocar un ejecutable local o remoto y provocar una condición de ejecución remota de código en el ThinManager® ThinServer™ de Rockwell Automation. | |
| Aplazada | Media (6.9) | 2.0% | 💥 Exploit | Parsec Automation TracksysAI | 20/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Parsec Automation TrackSYS 11.xx y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /TS/export/pagedefinition. La manipulación del argumento ID conduce a una solicitud directa. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 0.42% | — | Labvantage Laboratory Information Management System | 17/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en LabVantage LIMS 2017 y clasificada como problemática. Una parte desconocida del archivo /labvantage/rc?command=page&page=SampleHistoricalList&_iframename=list&__crc=crc_1701669816260. La manipulación del argumento alto/ancho conduce a cross site scripting. Es… | |
| Analizada | Alta (8.3) | 0.31% | — | Rockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation 1756-en4 FirmwareRockwellautomation Compactlogix 5380 Firmware+2 | 14/6/2024 | 17/6/2026 | Rockwell Automation fue informado de una vulnerabilidad que hace que todos los controladores afectados en la misma red produzcan una falla importante no recuperable (MNRF/Assert). Esta vulnerabilidad podría explotarse enviando paquetes anormales al puerto mDNS. Si se explota, la disponibilidad del dispositivo se vería… | |
| Analizada | Alta (8.5) | 0.33% | — | Rockwellautomation Factorytalk View | 14/6/2024 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en el producto afectado. La vulnerabilidad permite a los usuarios con pocos privilegios editar scripts, eludir las listas de control de acceso y potencialmente obtener más acceso dentro del sistema. | |
| Analizada | Alta (8.2) | 0.50% | — | Rockwellautomation Factorytalk View | 14/6/2024 | 17/6/2026 | Existe una vulnerabilidad de autenticación de usuario en Rockwell Automation FactoryTalk® View SE. La vulnerabilidad permite a un usuario desde un sistema remoto con FTView enviar un paquete al servidor del cliente para ver un proyecto HMI. Debido a la falta de autenticación adecuada, esta acción se permite sin una… | |
| Modificada | Alta (8.2) | 0.50% | — | Rockwellautomation Factorytalk View | 14/6/2024 | 17/6/2026 | Existe una vulnerabilidad de autenticación de usuario en Rockwell Automation FactoryTalk® View SE v12. La vulnerabilidad permite a un usuario desde un sistema remoto con FTView enviar un paquete al servidor del cliente para ver un proyecto HMI. Esta acción está permitida sin una verificación de autenticación adecuada. | |
| Modificada | Alta (7.4) | 0.25% | — | Mz-automation Libiec61850 | 11/6/2024 | 9/7/2026 | Se descubrió que libiec61850 v1.5 contenía un desbordamiento del montón a través de la función BerEncoder_encodeLength en /asn1/ber_encoder.c. | |
| Analizada | Baja (3.3) | 0.38% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de límites de anotación AcroForm de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.41% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Kofax Power PDF Análisis de archivos PDF Corrupción de la memoria. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que… | |
| Analizada | Alta (7.8) | 0.40% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.41% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos Kofax Power PDF TGA. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Modificada | Alta (7.8) | 0.60% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos JPF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.55% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PSD de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.55% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.53% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en montón en el análisis de archivos PSD de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar… | |
| Aplazada | Crítica (10) | 0.42% | — | Vadi Corporate Information Systems Digikent GISAI | 30/5/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Vadi Corporate Information Systems DIGIKENT GIS permite la inyección SQL. Este problema afecta a DIGIKENT GIS: hasta 2.23.5. | |
| Analizada | Crítica (9.8) | 1.2% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad FileSelect de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede provocar un desbordamiento de búfer en la región stack de la memoria. Un… | |
| Analizada | Crítica (9.8) | 1.2% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer basada en pila en la funcionalidad FileSelect de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede provocar un desbordamiento de búfer en la región stack de la memoria. Un atacante puede… | |
| Analizada | Alta (8.2) | 0.54% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.54% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.49% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.54% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.49% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.54% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar paquetes… |