Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.23%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad del búfer de memoria en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software corrompiendo la memoria y provocando una infracción de acceso. Una vez dentro, el actor de la amenaza puede ejecutar código dañino en el…
AnalizadaAlta (7.8)0.24%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software al sobrepasar los límites de la memoria, lo que desencadena una infracción de acceso. Una vez dentro,…
AnalizadaAlta (7.8)0.26%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad de ejecución de código arbitrario en Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software. Esto se hace escribiendo más allá del área de memoria designada, lo que provoca una infracción de acceso. Una vez dentro, el actor de…
AnalizadaMedia (5.3)0.66%—Rockwellautomation Factorytalk View25/3/202417/6/2026
Existe una vulnerabilidad en el producto afectado que permite a un usuario malintencionado reiniciar el terminal Rockwell Automation PanelView™ Plus 7 de forma remota sin protecciones de seguridad. Si se explota la vulnerabilidad, podría provocar la pérdida de visión o control del producto PanelView™.
AnalizadaAlta (7.5)0.69%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una limitación inadecuada del tráfico en el dispositivo. Si se envían varios paquetes de datos al dispositivo repetidamente, el dispositivo fallará y requerirá un reinicio manual para recuperarse.
AnalizadaAlta (7.5)2.8%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una validación de entrada incorrecta en el dispositivo. Si se explota, se producirá una interrupción en la comunicación CIP y el usuario deberá reiniciar manualmente para recuperarla.
AnalizadaAlta (7.5)2.8%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una validación de entrada incorrecta en el dispositivo. Si se explota, el servidor web fallará y será necesario reiniciarlo manualmente para recuperarlo.
AplazadaMedia (6.5)0.32%—Autonami AutomationAI21/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en FunnelKit Automation By Autonami permite almacenar XSS. Este problema afecta a Automation By Autonami: desde n/a hasta 2.8.2.
AnalizadaAlta (7.5)0.74%—Mz-automation Libiec6185021/3/202417/6/2026
En mz-automation libiec61850 v1.4.0, se detectó una desreferencia de puntero NULL en la función mmsServer_handleFileCloseRequest.c de src/mms/iso_mms/server/mms_file_service.c. La vulnerabilidad se manifiesta como SEGV y provoca que la aplicación falle.
ModificadaMedia (5.5)0.50%—IBM Infosphere Information Server21/3/202417/6/2026
IBM InfoSphere Information Server 11.7 almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 280361.
AnalizadaCrítica (9.8)0.77%—IBM Cloud PAK FOR Business Automation21/3/202417/6/2026
IBM Cloud Pak para automatización 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0 .3, 22.0.1 y 22.0.2 son potencialmente vulnerables a la inyección CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causados por una validación inadecuada del…
AplazadaMedia (6.5)0.39%—Opentext Service Management Automation XAIOpentext Asset Management XAIOpentext Hybrid Cloud Management XAI19/3/202417/6/2026
Interpretación errónea de la vulnerabilidad de entrada en los productos OpenText™ Service Management Automation X (SMAX), OpenText™ Asset Management X (AMX) y OpenText™ Hybrid Cloud Management X (HCMX). La vulnerabilidad podría permitir la manipulación de datos de entrada. Este problema afecta a las versiones de…
AplazadaMedia (6.5)0.34%—Opentext Service Management Automation XAIOpentext Asset Management XAI19/3/202417/6/2026
Vulnerabilidad de granularidad insuficiente del control de acceso en OpenText™ Service Management Automation X (SMAX), OpenText™ Asset Management X (AMX) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Service Management Automation X (SMAX) versiones…
ModificadaMedia (5.5)0.17%—IBM Host Access Transformation Services15/3/202417/6/2026
IBM Host Access Transformation Services (HATS) 9.6 a 9.6.1.4 y 9.7 a 9.7.0.3 almacena las credenciales de usuario en texto sin formato que puede ser leído por un usuario local. ID de IBM X-Force: 210989.
AnalizadaCrítica (9.3)2.5%💥 PoCApache CXFNetapp Oncommand Workflow AutomationNetapp Ontap Tools15/3/202417/6/2026
Una vulnerabilidad SSRF que utiliza Aegis DataBinding en versiones de Apache CXF anteriores a 4.0.4, 3.6.3 y 3.5.8 permite a un atacante realizar ataques de estilo SSRF en servicios web que toman al menos un parámetro de cualquier tipo. Los usuarios de otros enlaces de datos (incluido el enlace de datos…
AnalizadaAlta (7.5)0.78%—Mz-automation Libiec6185013/3/202417/6/2026
Un problema en mz-automation libiec61850 v.1.5.3 y anteriores permite que un atacante remoto provoque una denegación de servicio (DoS) a través de la función mmsServer_handleDeleteNamedVariableListRequest de src/mms/iso_mms/server/mms_named_variable_list_service.c.
AnalizadaAlta (7.8)0.99%—Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+412/3/202417/6/2026
Infraestructura de gestión abierta (OMI) Vulnerabilidad de elevación de privilegios
AplazadaAlta (7.2)0.88%—Omron Machine Automation Controller NJ SeriesAIOmron Machine Automation Controller NX SeriesAI12/3/202417/6/2026
Existe una vulnerabilidad de path traversal en Machine Automation Controller NJ Series and Machine Automation Controller NX Series. Se puede acceder a un archivo arbitrario en el producto afectado o se puede ejecutar código arbitrario procesando una solicitud especialmente manipulada enviada por un atacante remoto con…
AplazadaAlta (7.1)0.46%—Student Information ChatbotAI11/3/202417/6/2026
Student Information Chatbot a0196ab permite la inyección de SQL a través del nombre de usuario en la función de inicio de sesión en index.php.
ModificadaAlta (7.5)2.0%💥 PoCLibexpat Project LibexpatFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+1010/3/202417/6/2026
libexpat hasta 2.6.1 permite un ataque de expansión de entidad XML cuando hay un uso aislado de analizadores externos (creados a través de XML_ExternalEntityParserCreate).
AnalizadaAlta (8.4)0.67%—Oretnom23 Lost AND Found Information System7/3/202417/6/2026
Sourcecodester Lost and Found Information System's Version 1.0 es vulnerable a una inyección SQL no autenticada en "?page=items/view&id=*" que puede escalarse a la ejecución remota de comandos.
ModificadaAlta (7.5)0.41%—Oretnom23 Lost AND Found Information System6/3/20249/7/2026
Sourcecodester Lost and Found Information System's Version 1.0 es vulnerable a una inyección SQL no autenticada en "?page=items/view&id=*".
ModificadaMedia (6.5)0.40%—IBM Cloud PAK FOR Business Automation29/2/202417/6/2026
BM Cloud Pak Foundational Services Identity Provider (idP) API (IBM Cloud Pak for Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, and 22.0.2) permite operaciones CRUD con un token no válido. Esto podría permitir que un atacante no autenticado vea,…
AnalizadaMedia (6.1)0.39%—IBM Infosphere Information Server28/2/202417/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.…
AplazadaCrítica (9.1)0.64%—Bentley Alim WEBAIBentley Assetwise Alim WEBAIBentley Assetwise Information Integrity ServerAI26/2/202417/6/2026
En la aplicación web Bentley ALIM, ciertos ajustes de configuración pueden provocar la exposición del token de sesión ALIM de un usuario cuando el usuario intenta descargar archivos. Esto se solucionó en Assetwise ALIM Web 23.00.02.03 y Assetwise Information Integrity Server 23.00.04.04.