Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Rockwellautomation Compactlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Controllogix 5570 Firmware+2 | 16/12/2022 | 17/6/2026 | Existe una vulnerabilidad en los controladores de Rockwell Automation que permite que una solicitud CIP con formato incorrecto cause una falla mayor no recuperable (MNRF) y una condición de Denegación de Servicio (DoS) (DOS). | |
| Modificada | Alta (7.5) | 0.70% | — | Rockwellautomation Micrologix 1100 FirmwareRockwellautomation Micrologix 1400 Firmware | 16/12/2022 | 17/6/2026 | Se informó a Rockwell Automation que los servidores web de los controladores Micrologix 1100 y 1400 contienen una vulnerabilidad que puede provocar una condición de Denegación de Servicio (DoS). La vulnerabilidad de seguridad podría ser explotada por un atacante con acceso a la red de los sistemas afectados enviando… | |
| Modificada | Alta (7.1) | 0.18% | — | Hcltechsw HCL Workload Automation | 12/12/2022 | 17/6/2026 | HCL Workload Automation podría permitir a un usuario local sobrescribir archivos clave del sistema, lo que provocaría que el sistema fallara. | |
| Modificada | Media (6.1) | 0.41% | — | IBM Business Automation Workflow | 7/12/2022 | 17/6/2026 | IBM Business Process Manager 21.0.1 a 21.0.3.1, 20.0.0.1 a 20.0.0.2 19.0.0.1 a 19.0.0.3 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación… | |
| Modificada | Alta (7.5) | 0.66% | — | Hornerautomation Rcc972 Firmware | 2/12/2022 | 17/6/2026 | La versión 15.40 del firmware RCC 972 de Horner Automation contiene variables globales. Esto podría permitir a un atacante leer valores confidenciales y claves variables del dispositivo. | |
| Modificada | Crítica (9.8) | 0.56% | — | Hornerautomation Rcc972 Firmware | 2/12/2022 | 17/6/2026 | El RCC 972 de Horner Automation con la versión de firmware 15.40 tiene una clave de cifrado estática en el dispositivo. Esto podría permitir que un atacante realice cambios no autorizados en el dispositivo, ejecute código arbitrario de forma remota o provoque una condición de Denegación de Servicio (DoS). | |
| Modificada | Alta (7.5) | 0.25% | — | Hornerautomation Rcc972 Firmware | 2/12/2022 | 17/6/2026 | Los archivos de configuración del RCC 972 de Horner Automation con la versión de firmware 15.40 están cifrados con un cifrado XOR débil y vulnerable a la ingeniería inversa. Esto podría permitir a un atacante obtener credenciales para ejecutar servicios como el Protocolo de transferencia de archivos (FTP) y el… | |
| Modificada | Media (5.5) | 0.20% | — | Websphere Automation FOR IBM Cloud PAK FOR Watson Aiops | 1/12/2022 | 17/6/2026 | IBM WebSphere Automation para IBM Cloud Pak para Watson AIOps 1.4.3 podría revelar información confidencial. Un atacante local autenticado podría aprovechar esta vulnerabilidad para posiblemente obtener información para otros componentes de IBM WebSphere Automation para IBM Cloud Pak para Watson AIOps. ID de IBM… | |
| Modificada | Media (6.5) | 0.17% | — | Websphere Automation FOR IBM Cloud PAK FOR Watson Aiops | 1/12/2022 | 17/6/2026 | IBM WebSphere Automation para IBM Cloud Pak para Watson AIOps 1.4.2 podría proporcionar una seguridad más débil de lo esperado. Un atacante local puede crear una conexión de red saliente a otro sistema. ID de IBM X-Force: 240827. | |
| Modificada | Media (5.4) | 0.40% | — | IBM Business Automation Workflow | 17/11/2022 | 17/6/2026 | Varias versiones de IBM Business Automation Workflow son vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Alta (7.8) | 0.25% | — | Hornerautomation Cscape | 15/11/2022 | 17/6/2026 | Cscape versión 9.90 SP 6 y anteriores de Horner Automation no valida correctamente los datos proporcionados por el usuario. Si un usuario abre un archivo FNT formado con fines malintencionados, un atacante podría ejecutar código arbitrario dentro del proceso actual accediendo a un puntero no inicializado, lo que… | |
| Modificada | Alta (7.8) | 0.21% | — | Phoenixcontact Automationworx Software Suite | 15/11/2022 | 17/6/2026 | En PHOENIX CONTACT Automationworx Software Suite hasta la versión 1.89 la memoria puede leerse más allá de lo previsto debido a una validación insuficiente de los datos de entrada. La disponibilidad, la integridad o la confidencialidad de una estación de trabajo de programación de aplicaciones podrían verse… | |
| Modificada | Alta (7.8) | 0.21% | — | Phoenixcontact Automationworx Software Suite | 15/11/2022 | 17/6/2026 | En PHOENIX CONTACT Automationworx Software Suite hasta la versión 1.89, los archivos PC Worx o Config+ manipulados podían provocar un desbordamiento del búfer de pila y una violación del acceso de lectura. La disponibilidad, la integridad o la confidencialidad de una estación de trabajo de programación de aplicaciones… | |
| Modificada | Alta (8.8) | 0.49% | — | Mz-automation Libiec61850 | 13/11/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MZ Automation libiec61850 hasta 1.4 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo src/mms/iso_mms/client/mms_client_files.c del componente MMS File Services. La manipulación del argumento nombre de archivo conduce a un path… | |
| Modificada | Alta (7.5) | 0.49% | — | IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK | 3/11/2022 | 17/6/2026 | "IBM Robotic Process Automation 21.0.1, 21.0.2, 21.0.3, 21.0.4 y 21.0.5 es vulnerable a una asignación de permisos incorrecta que podría permitir el acceso a las configuraciones de la aplicación. ID de IBM X-Force: 238679". | |
| Modificada | Baja (3.3) | 0.18% | — | IBM Robotic Process Automation FOR Cloud PAK | 3/11/2022 | 17/6/2026 | IBM Robotic Process Automation para Cloud Pak 21.0.1, 21.0.2, 21.0.3, 21.0.4 y 21.0.5 es vulnerable a la exposición de la dirección de correo electrónico del propietario del primer inquilino a los usuarios con acceso a la plataforma de contenedores. ID de IBM X-Force: 238214. | |
| Modificada | Media (5.3) | 0.31% | — | IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK | 3/11/2022 | 17/6/2026 | "IBM Robotic Process Automation 21.0.1 y 21.0.2 podrían revelar información confidencial de la versión que podría ayudar en futuros ataques contra el sistema. IBM X-Force ID: 234292". | |
| Modificada | Media (4.3) | 0.30% | — | IBM Business Automation Workflow | 3/11/2022 | 17/6/2026 | "IBM Business Automation Workflow 18.0.0.0, 18.0.0.1, 18.0.0.2, 19.0.0.1, 19.0.0.2, 19.0.0.3, 20.0.0.1, 20.0.0.2, 21.0.2, 21.0.3 y 22.0.1 podrían revelar información confidencial de la versión a usuarios autenticados que podría usarse en futuros ataques contra el sistema. IBM X-Force ID: 230537." | |
| Modificada | Alta (7.8) | 0.24% | — | Hornerautomation Cscape | 27/10/2022 | 17/6/2026 | Horner Automation´s Cscape versión 9.90 SP 7 y anteriores no validan correctamente los datos proporcionados por el usuario. Si un usuario abre un archivo FNT formado con fines malintencionados, un atacante podría ejecutar código arbitrario dentro del proceso actual escribiendo fuera del Búfer de memoria. | |
| Modificada | Alta (7.8) | 0.25% | — | Hornerautomation Cscape | 27/10/2022 | 17/6/2026 | Horner Automation´s Cscape versión 9.90 SP 7 y anteriores no valida correctamente los datos proporcionados por el usuario. Si un usuario abre un archivo FNT formado con fines malintencionados, un atacante podría ejecutar código arbitrario dentro del proceso actual accediendo a un puntero no inicializado, lo que… | |
| Modificada | Alta (7.5) | 1.2% | — | Rockwellautomation Factorytalk Alarms AND Events | 27/10/2022 | 17/6/2026 | Un atacante no autenticado con acceso a la red de la víctima del servicio de Eventos y Alarmas FactoryTalk de Rockwell Automation podría abrir una conexión, provocando que el servicio falle y deje de estar disponible. El puerto afectado podría utilizarse como puerto de ping del servidor y utiliza mensajes… | |
| Modificada | Media (6.1) | 0.39% | — | Yordam Library Automation System | 27/10/2022 | 17/6/2026 | El producto Yordam Library Information Document Automation anterior a la versión 19.02 tiene una vulnerabilidad XSS reflejada no autenticada. | |
| Modificada | Alta (7.5) | 0.55% | — | Yordam Library Automation System | 27/10/2022 | 17/6/2026 | El producto Yordam Library Information Document Automation anterior a la versión 19.02 tiene una vulnerabilidad de divulgación de información no autenticada. | |
| Modificada | Media (5.5) | 0.29% | — | Pulpproject Pulp AnsibleRedhat Ansible Automation PlatformRedhat SatelliteRedhat Update Infrastructure | 25/10/2022 | 17/6/2026 | La colección remota para pulp_ansible almacena tokens en texto plano en lugar de usar el campo encriptado de pulp y los expone en modo de lectura/escritura por medio de la API () en lugar de marcarla como sólo de escritura | |
| Modificada | Alta (7.5) | 2.5% | 💥 PoC | Libexpat Project LibexpatDebian LinuxFedoraproject FedoraNetapp H300s Firmware+8 | 24/10/2022 | 17/6/2026 | En libexpat versiones hasta 2.4.9, se presenta un uso de memoria previamente liberada causado por la destrucción excesiva de un DTD compartido en XML_ExternalEntityParserCreate en situaciones fuera de memoria |