Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.23% | — | Rockwellautomation Arena | 26/3/2024 | 17/6/2026 | Una vulnerabilidad del búfer de memoria en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software corrompiendo la memoria y provocando una infracción de acceso. Una vez dentro, el actor de la amenaza puede ejecutar código dañino en el… | |
| Analizada | Alta (7.8) | 0.24% | — | Rockwellautomation Arena | 26/3/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software al sobrepasar los límites de la memoria, lo que desencadena una infracción de acceso. Una vez dentro,… | |
| Analizada | Alta (7.8) | 0.26% | — | Rockwellautomation Arena | 26/3/2024 | 17/6/2026 | Una vulnerabilidad de ejecución de código arbitrario en Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software. Esto se hace escribiendo más allá del área de memoria designada, lo que provoca una infracción de acceso. Una vez dentro, el actor de… | |
| Analizada | Media (5.3) | 0.66% | — | Rockwellautomation Factorytalk View | 25/3/2024 | 17/6/2026 | Existe una vulnerabilidad en el producto afectado que permite a un usuario malintencionado reiniciar el terminal Rockwell Automation PanelView™ Plus 7 de forma remota sin protecciones de seguridad. Si se explota la vulnerabilidad, podría provocar la pérdida de visión o control del producto PanelView™. | |
| Analizada | Alta (7.5) | 0.69% | — | Rockwellautomation Powerflex 527 AC Drives Firmware | 25/3/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una limitación inadecuada del tráfico en el dispositivo. Si se envían varios paquetes de datos al dispositivo repetidamente, el dispositivo fallará y requerirá un reinicio manual para recuperarse. | |
| Analizada | Alta (7.5) | 2.8% | — | Rockwellautomation Powerflex 527 AC Drives Firmware | 25/3/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una validación de entrada incorrecta en el dispositivo. Si se explota, se producirá una interrupción en la comunicación CIP y el usuario deberá reiniciar manualmente para recuperarla. | |
| Analizada | Alta (7.5) | 2.8% | — | Rockwellautomation Powerflex 527 AC Drives Firmware | 25/3/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una validación de entrada incorrecta en el dispositivo. Si se explota, el servidor web fallará y será necesario reiniciarlo manualmente para recuperarlo. | |
| Aplazada | Media (6.5) | 0.32% | — | Autonami AutomationAI | 21/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en FunnelKit Automation By Autonami permite almacenar XSS. Este problema afecta a Automation By Autonami: desde n/a hasta 2.8.2. | |
| Analizada | Alta (7.5) | 0.74% | — | Mz-automation Libiec61850 | 21/3/2024 | 17/6/2026 | En mz-automation libiec61850 v1.4.0, se detectó una desreferencia de puntero NULL en la función mmsServer_handleFileCloseRequest.c de src/mms/iso_mms/server/mms_file_service.c. La vulnerabilidad se manifiesta como SEGV y provoca que la aplicación falle. | |
| Modificada | Media (5.5) | 0.50% | — | IBM Infosphere Information Server | 21/3/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer. ID de IBM X-Force: 280361. | |
| Analizada | Crítica (9.8) | 0.77% | — | IBM Cloud PAK FOR Business Automation | 21/3/2024 | 17/6/2026 | IBM Cloud Pak para automatización 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0 .3, 22.0.1 y 22.0.2 son potencialmente vulnerables a la inyección CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causados por una validación inadecuada del… | |
| Aplazada | Media (6.5) | 0.39% | — | Opentext Service Management Automation XAIOpentext Asset Management XAIOpentext Hybrid Cloud Management XAI | 19/3/2024 | 17/6/2026 | Interpretación errónea de la vulnerabilidad de entrada en los productos OpenText™ Service Management Automation X (SMAX), OpenText™ Asset Management X (AMX) y OpenText™ Hybrid Cloud Management X (HCMX). La vulnerabilidad podría permitir la manipulación de datos de entrada. Este problema afecta a las versiones de… | |
| Aplazada | Media (6.5) | 0.34% | — | Opentext Service Management Automation XAIOpentext Asset Management XAI | 19/3/2024 | 17/6/2026 | Vulnerabilidad de granularidad insuficiente del control de acceso en OpenText™ Service Management Automation X (SMAX), OpenText™ Asset Management X (AMX) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Service Management Automation X (SMAX) versiones… | |
| Modificada | Media (5.5) | 0.17% | — | IBM Host Access Transformation Services | 15/3/2024 | 17/6/2026 | IBM Host Access Transformation Services (HATS) 9.6 a 9.6.1.4 y 9.7 a 9.7.0.3 almacena las credenciales de usuario en texto sin formato que puede ser leído por un usuario local. ID de IBM X-Force: 210989. | |
| Analizada | Crítica (9.3) | 2.5% | 💥 PoC | Apache CXFNetapp Oncommand Workflow AutomationNetapp Ontap Tools | 15/3/2024 | 17/6/2026 | Una vulnerabilidad SSRF que utiliza Aegis DataBinding en versiones de Apache CXF anteriores a 4.0.4, 3.6.3 y 3.5.8 permite a un atacante realizar ataques de estilo SSRF en servicios web que toman al menos un parámetro de cualquier tipo. Los usuarios de otros enlaces de datos (incluido el enlace de datos… | |
| Analizada | Alta (7.5) | 0.78% | — | Mz-automation Libiec61850 | 13/3/2024 | 17/6/2026 | Un problema en mz-automation libiec61850 v.1.5.3 y anteriores permite que un atacante remoto provoque una denegación de servicio (DoS) a través de la función mmsServer_handleDeleteNamedVariableListRequest de src/mms/iso_mms/server/mms_named_variable_list_service.c. | |
| Analizada | Alta (7.8) | 0.99% | — | Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+4 | 12/3/2024 | 17/6/2026 | Infraestructura de gestión abierta (OMI) Vulnerabilidad de elevación de privilegios | |
| Aplazada | Alta (7.2) | 0.88% | — | Omron Machine Automation Controller NJ SeriesAIOmron Machine Automation Controller NX SeriesAI | 12/3/2024 | 17/6/2026 | Existe una vulnerabilidad de path traversal en Machine Automation Controller NJ Series and Machine Automation Controller NX Series. Se puede acceder a un archivo arbitrario en el producto afectado o se puede ejecutar código arbitrario procesando una solicitud especialmente manipulada enviada por un atacante remoto con… | |
| Aplazada | Alta (7.1) | 0.46% | — | Student Information ChatbotAI | 11/3/2024 | 17/6/2026 | Student Information Chatbot a0196ab permite la inyección de SQL a través del nombre de usuario en la función de inicio de sesión en index.php. | |
| Modificada | Alta (7.5) | 2.0% | 💥 PoC | Libexpat Project LibexpatFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+10 | 10/3/2024 | 17/6/2026 | libexpat hasta 2.6.1 permite un ataque de expansión de entidad XML cuando hay un uso aislado de analizadores externos (creados a través de XML_ExternalEntityParserCreate). | |
| Analizada | Alta (8.4) | 0.67% | — | Oretnom23 Lost AND Found Information System | 7/3/2024 | 17/6/2026 | Sourcecodester Lost and Found Information System's Version 1.0 es vulnerable a una inyección SQL no autenticada en "?page=items/view&id=*" que puede escalarse a la ejecución remota de comandos. | |
| Modificada | Alta (7.5) | 0.41% | — | Oretnom23 Lost AND Found Information System | 6/3/2024 | 9/7/2026 | Sourcecodester Lost and Found Information System's Version 1.0 es vulnerable a una inyección SQL no autenticada en "?page=items/view&id=*". | |
| Modificada | Media (6.5) | 0.40% | — | IBM Cloud PAK FOR Business Automation | 29/2/2024 | 17/6/2026 | BM Cloud Pak Foundational Services Identity Provider (idP) API (IBM Cloud Pak for Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, and 22.0.2) permite operaciones CRUD con un token no válido. Esto podría permitir que un atacante no autenticado vea,… | |
| Analizada | Media (6.1) | 0.39% | — | IBM Infosphere Information Server | 28/2/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Aplazada | Crítica (9.1) | 0.64% | — | Bentley Alim WEBAIBentley Assetwise Alim WEBAIBentley Assetwise Information Integrity ServerAI | 26/2/2024 | 17/6/2026 | En la aplicación web Bentley ALIM, ciertos ajustes de configuración pueden provocar la exposición del token de sesión ALIM de un usuario cuando el usuario intenta descargar archivos. Esto se solucionó en Assetwise ALIM Web 23.00.02.03 y Assetwise Information Integrity Server 23.00.04.04. |