Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.86% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de autenticación inapropiada en Carlo Gavazzi UWP versión 3.0 en múltiples versiones y en CPY Car Park Server en versión 2.8.3 Web-App, que permite una omisión de autenticación al contexto de un usuario no autorizado si el acceso libre está deshabilitado | |
| Modificada | Crítica (9.8) | 1.1% | — | Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware | 28/9/2022 | 17/6/2026 | En Carlo Gavazzi UWP versión 3.0, en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado podría hacer uso de credenciales embebidas para conseguir acceso completo al dispositivo | |
| Modificada | Crítica (9.8) | 22% | — | Rockwellautomation Thinmanager | 23/9/2022 | 17/6/2026 | Rockwell Automation ThinManager ThinServer versiones 11.0.0 - 13.0.0, son vulnerables a un desbordamiento del búfer en la región heap de la memoria. Un atacante podría enviar una petición TFTP o HTTPS específicamente diseñada, causando un desbordamiento del búfer en la región heap de la memoria que bloquea el proceso… | |
| Modificada | Alta (7.5) | 1.1% | — | Mz-automation Libiec61850 | 23/9/2022 | 17/6/2026 | MZ Automations libIEC61850 (versiones 1.4 y anteriores; versión 1.5 anterior al commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e) usa un puntero NULL en determinadas situaciones, lo que podría permitir a un atacante bloquear el servidor. | |
| Modificada | Crítica (9.8) | 1.6% | — | Mz-automation Libiec61850 | 23/9/2022 | 17/6/2026 | MZ Automations libIEC61850 (versiones 1.4 y anteriores; versión 1.5 anterior al commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e) es vulnerable a un desbordamiento de búfer en la región stack de la memoria, que podría permitir a un atacante bloquear el dispositivo o ejecutar código arbitrario de forma remota. | |
| Modificada | Alta (7.5) | 1.1% | — | Mz-automation Libiec61850 | 23/9/2022 | 17/6/2026 | MZ Automations libIEC61850 (versiones 1.4 y anteriores; versión 1.5 anterior al commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e) accede a un recurso usando un tipo no compatible, lo que podría permitir a un atacante bloquear el servidor con una carga útil maliciosa. | |
| Modificada | Crítica (9.8) | 1.5% | — | Mz-automation Libiec61850 | 23/9/2022 | 17/6/2026 | MZ Automations libIEC61850 (versiones 1.4 y anteriores; versión 1.5 anterior al commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e) no sanea la entrada antes de usar memcpy, lo que podría permitir a un atacante bloquear el dispositivo o ejecutar código arbitrario de forma remota. | |
| Modificada | Media (6.1) | 0.44% | — | Yordam Library Automation System | 22/9/2022 | 17/6/2026 | University Library Automation System desarrollado por Yordam Bilgi Teknolojileri versiones anteriores a 19.2, presenta una vulnerabilidad de tipo XSS reflejada no autenticada. Esto ha sido corregido en versión 19.2 | |
| Modificada | Crítica (9.8) | 0.77% | — | Parantezteknoloji Koha Library Automation | 21/9/2022 | 17/6/2026 | El producto del sistema de automatización de bibliotecas KOHA desarrollado por Parantez Teknoloji versiones anteriores a 19.05.03, presenta una vulnerabilidad de inyección SQL no autenticada. Esto ha sido corregido en versión 19.05.03.01 | |
| Modificada | Media (6.1) | 0.51% | — | Redhat Ansible Automation Platform | 13/9/2022 | 17/6/2026 | Se presenta un ataque de tipo un XSS en la Interfaz de Usuario del controlador de automatización en el que el nombre del proyecto es susceptible de inyección de tipo XSS | |
| Modificada | Media (4.9) | 0.89% | — | Redhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Jboss FuseRedhat Single Sign-on+5 | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Puede producirse una denegación de servicio ya que el servidor de Undertow espera eternamente el LAST_CHUNK para las invocaciones EJB | |
| Modificada | Media (6.5) | 0.41% | — | Redhat Ansible Automation PlatformRedhat Openshift Container PlatformFedoraproject Fedora | 1/9/2022 | 17/6/2026 | Se ha encontrado un ataque de comprobación inapropiada de certificados en Openshift. Una ruta de re-encriptación con destinationCACertificate explícitamente establecido en el serviceCA por defecto omite la comprobación del certificado TLS del servicio interno. Este fallo permite a un atacante explotar un certificado… | |
| Modificada | Alta (8.6) | 1.2% | — | Deltaww Delta Robot Automation Studio | 31/8/2022 | 17/6/2026 | Delta Electronics Delta Robot Automation Studio (DRAS) versiones anteriores a la 1.13.20, están afectadas por restricciones inapropiadas en las que el software procesa un documento XML que puede contener entidades XML con URI que resuelven a documentos fuera del ámbito de control previsto, lo que causa que el producto… | |
| Modificada | Alta (7.5) | 0.52% | — | Automationdirect Sio-mb04rtds FirmwareAutomationdirect Sio-mb04ads FirmwareAutomationdirect Sio-mb04thms FirmwareAutomationdirect Sio-mb08ads-1 Firmware+6 | 31/8/2022 | 17/6/2026 | Cualquier intento (bueno o malo) de iniciar sesión en AutomationDirect Stride Field I/O con un navegador web puede hacer que el dispositivo responda con su contraseña en los paquetes de comunicación | |
| Modificada | Alta (7.8) | 0.36% | — | Automationdirect C-more Ea9-t6cl FirmwareAutomationdirect C-more Ea9-t6cl-r FirmwareAutomationdirect C-more Ea9-t7cl FirmwareAutomationdirect C-more Ea9-t7cl-r Firmware+8 | 31/8/2022 | 17/6/2026 | — | |
| Modificada | Alta (7.5) | 0.52% | — | Automationdirect C-more Ea9-t6cl FirmwareAutomationdirect C-more Ea9-t6cl-r FirmwareAutomationdirect C-more Ea9-t7cl FirmwareAutomationdirect C-more Ea9-t7cl-r Firmware+8 | 31/8/2022 | 17/6/2026 | — | |
| Modificada | Alta (7.5) | 0.98% | — | Automationdirect D0-06dd1 FirmwareAutomationdirect D0-06dd2 FirmwareAutomationdirect D0-06dr FirmwareAutomationdirect D0-06da Firmware+5 | 31/8/2022 | 17/6/2026 | — | |
| Modificada | Crítica (9.1) | 0.73% | — | Automationdirect D0-06dd1 FirmwareAutomationdirect D0-06dd2 FirmwareAutomationdirect D0-06dr FirmwareAutomationdirect D0-06da Firmware+5 | 31/8/2022 | 17/6/2026 | AutomationDirect DirectLOGIC es vulnerable a un mensaje serie específicamente diseñado para el puerto serie de la CPU que causará que el PLC responda con la contraseña del PLC en texto sin cifrar. Esto podría permitir a un atacante acceder y realizar cambios no autorizados. Este problema afecta a: CPUs de la serie… | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Openshift Application RuntimesRedhat Single Sign-onRedhat UndertowNetapp Active IQ Unified Manager+3 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Para una respuesta AJP 400, EAP 7 envía inapropiadamente el flag de reúso habilitado aunque JBoss EAP cierra la conexión. es producido un fallo cuando la conexión es reusada después de un 400 por CPING ya que lee en el segundo paquete de respuesta SEND_HEADERS en lugar de un CPONG | |
| Modificada | Alta (7.5) | 1.3% | — | Redhat Build OF QuarkusRedhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Openshift Application Runtimes+6 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en la administración del control de flujo por parte del navegador sobre HTTP/2 puede causar una sobrecarga o una denegación de servicio en el servidor. Este fallo se presenta debido a una corrección incompleta de CVE-2021-3629 | |
| Modificada | Media (6.1) | 1.5% | — | JsoupNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCINetapp Oncommand Workflow Automation | 29/8/2022 | 17/6/2026 | jsoup es un analizador HTML de Java, construido para la edición, limpieza y raspado de HTML, y para la seguridad de vulnerabilidades de tipo cross-site scripting (XSS). jsoup puede sanear incorrectamente el HTML que incluye expresiones URL "javascript:", lo que podría permitir ataques de tipo XSS cuando un lector hace… | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat UndertowNetapp Cloud Secure Agent+2 | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow que dispara el tiempo de espera de la invocación del lado del cliente con determinadas llamadas realizadas a través de HTTP2. Este fallo permite a un atacante realizar ataques de denegación de servicio. | |
| Modificada | Alta (8.8) | 0.24% | — | Redhat Ansible Automation Platform Early AccessRedhat Ansible Automation Platform Text-only AdvisoriesRedhat Ansible TowerRedhat Ansible Automation Platform | 25/8/2022 | 17/6/2026 | Se ha encontrado un fallo en ansible-tower en el que la instalación por defecto es vulnerable al escape de aislamiento de trabajos. Este fallo permite a un atacante elevar el privilegio de un usuario con pocos privilegios a un usuario AWX desde fuera del entorno aislado. | |
| Modificada | Alta (7.8) | 0.34% | — | Rockwellautomation Isagraf Workbench | 25/8/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Deserialización de Datos No Confiables. ISaGRAF Workbench no limita los objetos que pueden ser deserializados. Esta vulnerabilidad permite a atacantes diseñar un objeto serializado malicioso que, si es… | |
| Modificada | Alta (7.8) | 0.29% | — | Rockwellautomation Isagraf Workbench | 25/8/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Salto de Ruta. Los archivos maliciosos diseñados pueden permitir a un atacante atravesar el sistema de archivos cuando son abiertos por ISaGRAF Workbench. Si es explotado con éxito, un atacante podría… |