Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | IBM Security Identity Manager Adapter | 28/6/2021 | 17/6/2026 | IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, causado por una comprobación inapropiada de límites. Un usuario autenticado podría desbordar el búfer y causar el bloqueo del servicio. IBM X-Force ID: 197882 | |
| Modificada | Media (6.1) | 0.70% | — | Advantech Webaccess/scada | 18/6/2021 | 17/6/2026 | Advantech WebAccess/SCADA Versiones 9.0.1 y anteriores, es vulnerable a un redireccionamiento, que puede permitir a un atacante enviar una URL maliciosamente diseñada que podría resultar en redireccionar a un usuario a una página web maliciosa | |
| Modificada | Media (6.5) | 2.1% | — | Advantech Webaccess/scada | 18/6/2021 | 17/6/2026 | Advantech WebAccess/SCADA Versiones 9.0.1 y anteriores, es vulnerable a un salto de directorio, que puede permitir a un atacante leer remotamente archivos arbitrarios en el sistema de archivos | |
| Modificada | Alta (7.8) | 1.4% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-22: Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una ejecución de código remota, cuando un archivo CGF o WSP malicioso está siendo analizado por IGSS Definition | |
| Modificada | Alta (7.8) | 0.66% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-119: Se presenta una vulnerabilidad de Restricción Inapropiada de las Operaciones dentro de los Límites de un Búfer de Memoria en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores que podría resultar en una divulgación de información o a una ejecución de código remota e+F15 debido a una falta de… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-763: Se presenta una vulnerabilidad de puntero o referencia no válida en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores que podría resultar en una pérdida de información o una ejecución de código remota debido a una falta de comprobación de los datos de entrada suministrados por el usuario,… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-416: Se presenta una vulnerabilidad de uso de memoria previamente liberada en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido al uso de datos de entrada no comprobados, cuando es importado un archivo CGF malicioso… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-824: Se presenta una vulnerabilidad de acceso a punteros no inicializados en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobación de los datos de entrada suministrados por el usuario, cuando… | |
| Modificada | Alta (7.8) | 1.3% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-125: Se presenta una vulnerabilidad de lectura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código remota debido a una falta de comprobaciones de saneamiento de los datos de entrada suministrados… | |
| Modificada | Alta (7.8) | 1.3% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-125: Se presenta una vulnerabilidad de lectura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código remota debido a una falta de comprobación de los datos suministrados por el usuario, cuando es… | |
| Modificada | Alta (7.8) | 1.3% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código remota debido a una falta de comprobaciones de saneamiento de los datos suministrados por el… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobación apropiada de los datos suministrados por el usuario, cuando es… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-125: Se presenta una vulnerabilidad de lectura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de longitud, cuando un archivo WSP malicioso está siendo analizado… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de tamaño, cuando un archivo WSP (espacio de trabajo) malicioso… | |
| Modificada | Alta (7.8) | 0.85% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código arbitrario debido a una falta de comprobación de entrada, cuando un archivo malicioso CGF es… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21041 y anteriores que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de longitud, cuando es importado un archivo CGF malicioso a IGSS… | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Security Qradar Analyst Workflow | 11/6/2021 | 17/6/2026 | IBM QRadar Analyst Workflow App versiones 1.0 hasta 1.18.0 para IBM QRadar SIEM, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 196009 | |
| Analizada | Media (5.4) | 48% | ⚠ Explotación activa | Scadabr | 11/6/2021 | 17/6/2026 | OpenPLC ScadaBR versiones hasta 0.9.1 en Linux y versiones hasta 1.12.4 en Windows, permite un ataque de tipo XSS almacenado por medio del archivo system_settings.shtm | |
| Analizada | Alta (8.8) | 39% | ⚠ Explotación activa💥 PoC | Scadabr | 11/6/2021 | 17/6/2026 | OpenPLC ScadaBR versiones hasta 0.9.1 en Linux y versiones hasta 1.12.4 en Windows permite a usuarios remotos autenticados cargar y ejecutar archivos JSP arbitrarios por medio del archivo view_edit.shtm | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Qradar Advisor With Watson | 3/6/2021 | 17/6/2026 | IBM QRadar Advisor With Watson App versiones 1.1 hasta 2.5, como es usado en IBM QRadar SIEM versión 7.4, podría permitir a un usuario remoto obtener información confidencial de las peticiones HTTP, lo que podría contribuir a otros ataques contra el sistema. IBM X-Force ID: 195712 | |
| Modificada | Media (6.7) | 0.17% | — | Schneider-electric ClearscadaSchneider-electric Ecostruxure GEO Scada Expert 2019Schneider-electric Ecostruxure GEO Scada Expert 2020 | 26/5/2021 | 17/6/2026 | Una vulnerabilidad de Uso de Contraseña Hash con vulnerabilidad con Esfuerzo Computacional Insuficiente se presenta en ClearSCADA (todas las versiones), EcoStruxure Geo SCADA Expert 2019 (todas las versiones) y EcoStruxure Geo SCADA Expert 2020 (versiones V83.7742.1 y anteriores), que podría causar la revelación de… | |
| Modificada | Media (5.3) | 0.82% | — | IBM Qradar User Behavior Analytics | 14/5/2021 | 17/6/2026 | IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.1.0, podría divulgar información confidencial debido a una política de dominio cruzado demasiado permisiva. IBM X-Force ID: 196334 | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Qradar User Behavior Analytics | 14/5/2021 | 17/6/2026 | IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.1.0, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 196001 | |
| Modificada | Media (6.1) | 0.65% | — | IBM Qradar User Behavior Analytics | 14/5/2021 | 17/6/2026 | IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.0.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una… | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Qradar User Behavior Analytics | 14/5/2021 | 17/6/2026 | IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.1.0, permite que páginas web puedan ser almacenadas localmente y que puedan ser leídas por otro usuario en el sistema. IBM X-Force ID: 195999 |