Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2405 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.7%—Inductiveautomation Ignition16/7/202217/6/2026
Se ha detectado un problema en Inductive Automation Ignition versiones anteriores a 7.9.20 y versiones 8.x anteriores a 8.1.17. La función ScriptInvoke permite a atacantes remotos ejecutar código arbitrario mediante el suministro de un script de Python
ModificadaCrítica (9.8)2.0%—Inductiveautomation Ignition15/7/202217/6/2026
Se ha detectado un problema en Inductive Automation Ignition versiones anteriores a 7.9.20 y versiones 8.x anteriores a 8.1.17. Los identificadores de sesión de los clientes Designer y Vision son manejados de forma inapropiada. Un atacante puede determinar qué IDs de sesión fueron generados en el pasado y luego…
ModificadaMedia (4.6)0.27%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK24/6/202217/6/2026
IBM Robotic Process Automation versiones 21.0.1 y 21.0.2, podría permitir a un usuario con acceso psíquico al sistema obtener información confidencial debido a tokens de acceso insuficientemente protegidos. IBM X-Force ID: 229198
ModificadaMedia (5.4)0.50%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK24/6/202217/6/2026
IBM Robotic Process Automation versiones 21.0.1 y 21.0.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaMedia (5.5)0.22%—IBM Robotic Process Automation20/6/202217/6/2026
IBM Robotic Process Automation versión 21.0.2, podría permitir a un usuario local obtener credenciales de configuración de servicios web confidenciales de la memoria del sistema. IBM X-Force ID: 223026
ModificadaMedia (6.5)0.74%—IBM Robotic Process Automation17/6/202217/6/2026
IBM Robotic Process Automation versiones 20.10.0, 20.12.5, 21.0.0, 21.0.1 y 21.0.2, contiene una vulnerabilidad que podría permitir a un usuario obtener información confidencial debido a una información correctamente enmascarada en la interfaz de usuario del centro de control. IBM X-Force ID: 227294
ModificadaAlta (7.5)1.2%—Broadcom CA Automic Automation16/6/202217/6/2026
CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de debilidad de entropía en el Automic AutomationEngine que podría permitir a un atacante remoto acceder potencialmente a datos confidenciales
ModificadaMedia (5.3)1.00%—Broadcom CA Automic Automation16/6/202217/6/2026
CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de manejo de entradas no segura en el agente de Automic que podría permitir a un atacante remoto enumerar usuarios
ModificadaCrítica (9.8)1.8%—Broadcom CA Automic Automation16/6/202217/6/2026
CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de comprobación de entrada insuficiente en el agente de Automic que podría permitir a un atacante remoto ejecutar potencialmente código arbitrario
ModificadaAlta (8.8)0.90%—Broadcom CA Automic Automation16/6/202217/6/2026
CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de creación y manejo de archivos no segura en el agente de Automic que podría permitir a un usuario elevar potencialmente sus privilegios
ModificadaCrítica (9.8)1.8%—Broadcom CA Automic Automation16/6/202217/6/2026
CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de comprobación de entrada insuficiente en el agente de Automic que podría permitir a un atacante remoto ejecutar potencialmente código arbitrario
ModificadaAlta (7.5)1.2%—Broadcom CA Automic Automation16/6/202217/6/2026
CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de manejo de memoria no segura en el agente de Automic que podría permitir a un atacante remoto acceder potencialmente a datos confidenciales
ModificadaCrítica (9.8)1.7%—Broadcom CA Automic Automation16/6/202217/6/2026
CA Automic Automation versiones 12.2 y 12.3 contienen una vulnerabilidad de error de autenticación en el agente de Automic que podría permitir a un atacante remoto ejecutar potencialmente comandos arbitrarios
ModificadaAlta (7.8)0.92%—Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+615/6/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI)
ModificadaAlta (7.8)0.30%—ABB Automation BuilderABB Drive ComposerABB Mint Workbench15/6/202217/6/2026
Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos…
ModificadaAlta (7.8)0.32%—ABB Automation BuilderABB Drive ComposerABB Mint Workbench15/6/202217/6/2026
Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos…
ModificadaAlta (7.8)0.32%—ABB Automation BuilderABB Drive ComposerABB Mint Workbench15/6/202217/6/2026
Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos…
ModificadaAlta (7.8)0.32%—ABB Automation BuilderABB Drive ComposerABB Mint Workbench15/6/202217/6/2026
Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos…
ModificadaAlta (7.8)1.0%—Hornerautomation Cscape2/6/202217/6/2026
El producto afectado es vulnerable a un desbordamiento de búfer en la región heap de la memoria por medio de un puntero no inicializado, lo que puede permitir a un atacante ejecutar código arbitrario
ModificadaAlta (7.8)0.91%—Hornerautomation Cscape2/6/202217/6/2026
El producto afectado es vulnerable a una lectura fuera de límites por medio de un puntero no inicializado, lo que puede permitir a un atacante ejecutar código arbitrario
ModificadaAlta (7.8)0.91%—Hornerautomation Cscape2/6/202217/6/2026
El producto afectado es vulnerable a una escritura fuera de límites por medio de un puntero no inicializado, lo que puede permitir a un atacante ejecutar código arbitrario
ModificadaAlta (7.8)0.89%—Hornerautomation Cscape2/6/202217/6/2026
El producto afectado es vulnerable a una escritura fuera de límites, que puede permitir a un atacante ejecutar código arbitrario
ModificadaAlta (8.6)2.1%—Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Compactlogix 5480 FirmwareRockwellautomation Controllogix 5580 Firmware+52/6/202217/6/2026
Un mensaje de protocolo industrial común de clase 3 malformado con una conexión en caché puede causar una condición de denegación de servicio en los controladores Logix de Rockwell Automation, lo que resulta en una falla importante no recuperable. Si el dispositivo de destino deja de estar disponible, un usuario…
ModificadaAlta (8.1)3.8%—Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Oncommand Insight+102/6/20228/10/2026
Una vulnerabilidad en el uso de nombres resueltos incorrectamente, corregida en versión 7.83.1, podía eliminar el archivo equivocado cuando es usado "--no-clobber" junto con "--remove-on-error"
ModificadaMedia (6.5)0.36%—IBM Business Automation WorkflowIBM Business Process Manager31/5/202217/6/2026
IBM Business Automation Workflow tradicional versiones 21.0.1 hasta 21.0.3, 20.0.0.1 hasta 20.0.0.2, 19.0.0.1 hasta 19.0.0.3, 18.0.0.0 hasta 18.0.0.1, IBM Business Automation Workflow containers V21.0.1 - V21.0.3 20.0.0.1 hasta 20.0.0. 2, IBM Business Process Manager 8.6.0.0 hasta 8.6.0.201803, y 8.5.0.0 hasta…