Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%—IBM Security Identity Manager Adapter28/6/202117/6/2026
IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, causado por una comprobación inapropiada de límites. Un usuario autenticado podría desbordar el búfer y causar el bloqueo del servicio. IBM X-Force ID: 197882
ModificadaMedia (6.1)0.70%—Advantech Webaccess/scada18/6/202117/6/2026
Advantech WebAccess/SCADA Versiones 9.0.1 y anteriores, es vulnerable a un redireccionamiento, que puede permitir a un atacante enviar una URL maliciosamente diseñada que podría resultar en redireccionar a un usuario a una página web maliciosa
ModificadaMedia (6.5)2.1%—Advantech Webaccess/scada18/6/202117/6/2026
Advantech WebAccess/SCADA Versiones 9.0.1 y anteriores, es vulnerable a un salto de directorio, que puede permitir a un atacante leer remotamente archivos arbitrarios en el sistema de archivos
ModificadaAlta (7.8)1.4%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-22: Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una ejecución de código remota, cuando un archivo CGF o WSP malicioso está siendo analizado por IGSS Definition
ModificadaAlta (7.8)0.66%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-119: Se presenta una vulnerabilidad de Restricción Inapropiada de las Operaciones dentro de los Límites de un Búfer de Memoria en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores que podría resultar en una divulgación de información o a una ejecución de código remota e+F15 debido a una falta de…
ModificadaAlta (7.8)1.2%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-763: Se presenta una vulnerabilidad de puntero o referencia no válida en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores que podría resultar en una pérdida de información o una ejecución de código remota debido a una falta de comprobación de los datos de entrada suministrados por el usuario,…
ModificadaAlta (7.8)1.2%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-416: Se presenta una vulnerabilidad de uso de memoria previamente liberada en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido al uso de datos de entrada no comprobados, cuando es importado un archivo CGF malicioso…
ModificadaAlta (7.8)1.2%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-824: Se presenta una vulnerabilidad de acceso a punteros no inicializados en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobación de los datos de entrada suministrados por el usuario, cuando…
ModificadaAlta (7.8)1.3%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-125: Se presenta una vulnerabilidad de lectura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código remota debido a una falta de comprobaciones de saneamiento de los datos de entrada suministrados…
ModificadaAlta (7.8)1.3%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-125: Se presenta una vulnerabilidad de lectura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código remota debido a una falta de comprobación de los datos suministrados por el usuario, cuando es…
ModificadaAlta (7.8)1.3%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código remota debido a una falta de comprobaciones de saneamiento de los datos suministrados por el…
ModificadaAlta (7.8)1.2%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobación apropiada de los datos suministrados por el usuario, cuando es…
ModificadaAlta (7.8)1.2%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-125: Se presenta una vulnerabilidad de lectura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de longitud, cuando un archivo WSP malicioso está siendo analizado…
ModificadaAlta (7.8)1.2%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de tamaño, cuando un archivo WSP (espacio de trabajo) malicioso…
ModificadaAlta (7.8)0.85%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código arbitrario debido a una falta de comprobación de entrada, cuando un archivo malicioso CGF es…
ModificadaAlta (7.8)1.2%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21041 y anteriores que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de longitud, cuando es importado un archivo CGF malicioso a IGSS…
ModificadaBaja (3.3)0.25%—IBM Security Qradar Analyst Workflow11/6/202117/6/2026
IBM QRadar Analyst Workflow App versiones 1.0 hasta 1.18.0 para IBM QRadar SIEM, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 196009
AnalizadaMedia (5.4)48%⚠ Explotación activaScadabr11/6/202117/6/2026
OpenPLC ScadaBR versiones hasta 0.9.1 en Linux y versiones hasta 1.12.4 en Windows, permite un ataque de tipo XSS almacenado por medio del archivo system_settings.shtm
AnalizadaAlta (8.8)39%⚠ Explotación activa💥 PoCScadabr11/6/202117/6/2026
OpenPLC ScadaBR versiones hasta 0.9.1 en Linux y versiones hasta 1.12.4 en Windows permite a usuarios remotos autenticados cargar y ejecutar archivos JSP arbitrarios por medio del archivo view_edit.shtm
ModificadaAlta (7.5)1.4%—IBM Qradar Advisor With Watson3/6/202117/6/2026
IBM QRadar Advisor With Watson App versiones 1.1 hasta 2.5, como es usado en IBM QRadar SIEM versión 7.4, podría permitir a un usuario remoto obtener información confidencial de las peticiones HTTP, lo que podría contribuir a otros ataques contra el sistema. IBM X-Force ID: 195712
ModificadaMedia (6.7)0.17%—Schneider-electric ClearscadaSchneider-electric Ecostruxure GEO Scada Expert 2019Schneider-electric Ecostruxure GEO Scada Expert 202026/5/202117/6/2026
Una vulnerabilidad de Uso de Contraseña Hash con vulnerabilidad con Esfuerzo Computacional Insuficiente se presenta en ClearSCADA (todas las versiones), EcoStruxure Geo SCADA Expert 2019 (todas las versiones) y EcoStruxure Geo SCADA Expert 2020 (versiones V83.7742.1 y anteriores), que podría causar la revelación de…
ModificadaMedia (5.3)0.82%—IBM Qradar User Behavior Analytics14/5/202117/6/2026
IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.1.0, podría divulgar información confidencial debido a una política de dominio cruzado demasiado permisiva. IBM X-Force ID: 196334
ModificadaAlta (7.5)1.4%—IBM Qradar User Behavior Analytics14/5/202117/6/2026
IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.1.0, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 196001
ModificadaMedia (6.1)0.65%—IBM Qradar User Behavior Analytics14/5/202117/6/2026
IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.0.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una…
ModificadaBaja (3.3)0.25%—IBM Qradar User Behavior Analytics14/5/202117/6/2026
IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.1.0, permite que páginas web puedan ser almacenadas localmente y que puedan ser leídas por otro usuario en el sistema. IBM X-Force ID: 195999
Orbitaley — Vulnerabilidades