Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 2.7% | — | Inductiveautomation Ignition | 16/7/2022 | 17/6/2026 | Se ha detectado un problema en Inductive Automation Ignition versiones anteriores a 7.9.20 y versiones 8.x anteriores a 8.1.17. La función ScriptInvoke permite a atacantes remotos ejecutar código arbitrario mediante el suministro de un script de Python | |
| Modificada | Crítica (9.8) | 2.0% | — | Inductiveautomation Ignition | 15/7/2022 | 17/6/2026 | Se ha detectado un problema en Inductive Automation Ignition versiones anteriores a 7.9.20 y versiones 8.x anteriores a 8.1.17. Los identificadores de sesión de los clientes Designer y Vision son manejados de forma inapropiada. Un atacante puede determinar qué IDs de sesión fueron generados en el pasado y luego… | |
| Modificada | Media (4.6) | 0.27% | — | IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK | 24/6/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.1 y 21.0.2, podría permitir a un usuario con acceso psíquico al sistema obtener información confidencial debido a tokens de acceso insuficientemente protegidos. IBM X-Force ID: 229198 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK | 24/6/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.1 y 21.0.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Media (5.5) | 0.22% | — | IBM Robotic Process Automation | 20/6/2022 | 17/6/2026 | IBM Robotic Process Automation versión 21.0.2, podría permitir a un usuario local obtener credenciales de configuración de servicios web confidenciales de la memoria del sistema. IBM X-Force ID: 223026 | |
| Modificada | Media (6.5) | 0.74% | — | IBM Robotic Process Automation | 17/6/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 20.10.0, 20.12.5, 21.0.0, 21.0.1 y 21.0.2, contiene una vulnerabilidad que podría permitir a un usuario obtener información confidencial debido a una información correctamente enmascarada en la interfaz de usuario del centro de control. IBM X-Force ID: 227294 | |
| Modificada | Alta (7.5) | 1.2% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de debilidad de entropía en el Automic AutomationEngine que podría permitir a un atacante remoto acceder potencialmente a datos confidenciales | |
| Modificada | Media (5.3) | 1.00% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de manejo de entradas no segura en el agente de Automic que podría permitir a un atacante remoto enumerar usuarios | |
| Modificada | Crítica (9.8) | 1.8% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de comprobación de entrada insuficiente en el agente de Automic que podría permitir a un atacante remoto ejecutar potencialmente código arbitrario | |
| Modificada | Alta (8.8) | 0.90% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de creación y manejo de archivos no segura en el agente de Automic que podría permitir a un usuario elevar potencialmente sus privilegios | |
| Modificada | Crítica (9.8) | 1.8% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de comprobación de entrada insuficiente en el agente de Automic que podría permitir a un atacante remoto ejecutar potencialmente código arbitrario | |
| Modificada | Alta (7.5) | 1.2% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de manejo de memoria no segura en el agente de Automic que podría permitir a un atacante remoto acceder potencialmente a datos confidenciales | |
| Modificada | Crítica (9.8) | 1.7% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3 contienen una vulnerabilidad de error de autenticación en el agente de Automic que podría permitir a un atacante remoto ejecutar potencialmente comandos arbitrarios | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+6 | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI) | |
| Modificada | Alta (7.8) | 0.30% | — | ABB Automation BuilderABB Drive ComposerABB Mint Workbench | 15/6/2022 | 17/6/2026 | Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos… | |
| Modificada | Alta (7.8) | 0.32% | — | ABB Automation BuilderABB Drive ComposerABB Mint Workbench | 15/6/2022 | 17/6/2026 | Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos… | |
| Modificada | Alta (7.8) | 0.32% | — | ABB Automation BuilderABB Drive ComposerABB Mint Workbench | 15/6/2022 | 17/6/2026 | Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos… | |
| Modificada | Alta (7.8) | 0.32% | — | ABB Automation BuilderABB Drive ComposerABB Mint Workbench | 15/6/2022 | 17/6/2026 | Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos… | |
| Modificada | Alta (7.8) | 1.0% | — | Hornerautomation Cscape | 2/6/2022 | 17/6/2026 | El producto afectado es vulnerable a un desbordamiento de búfer en la región heap de la memoria por medio de un puntero no inicializado, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.91% | — | Hornerautomation Cscape | 2/6/2022 | 17/6/2026 | El producto afectado es vulnerable a una lectura fuera de límites por medio de un puntero no inicializado, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.91% | — | Hornerautomation Cscape | 2/6/2022 | 17/6/2026 | El producto afectado es vulnerable a una escritura fuera de límites por medio de un puntero no inicializado, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.89% | — | Hornerautomation Cscape | 2/6/2022 | 17/6/2026 | El producto afectado es vulnerable a una escritura fuera de límites, que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (8.6) | 2.1% | — | Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Compactlogix 5480 FirmwareRockwellautomation Controllogix 5580 Firmware+5 | 2/6/2022 | 17/6/2026 | Un mensaje de protocolo industrial común de clase 3 malformado con una conexión en caché puede causar una condición de denegación de servicio en los controladores Logix de Rockwell Automation, lo que resulta en una falla importante no recuperable. Si el dispositivo de destino deja de estar disponible, un usuario… | |
| Modificada | Alta (8.1) | 3.8% | — | Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Oncommand Insight+10 | 2/6/2022 | 8/10/2026 | Una vulnerabilidad en el uso de nombres resueltos incorrectamente, corregida en versión 7.83.1, podía eliminar el archivo equivocado cuando es usado "--no-clobber" junto con "--remove-on-error" | |
| Modificada | Media (6.5) | 0.36% | — | IBM Business Automation WorkflowIBM Business Process Manager | 31/5/2022 | 17/6/2026 | IBM Business Automation Workflow tradicional versiones 21.0.1 hasta 21.0.3, 20.0.0.1 hasta 20.0.0.2, 19.0.0.1 hasta 19.0.0.3, 18.0.0.0 hasta 18.0.0.1, IBM Business Automation Workflow containers V21.0.1 - V21.0.3 20.0.0.1 hasta 20.0.0. 2, IBM Business Process Manager 8.6.0.0 hasta 8.6.0.201803, y 8.5.0.0 hasta… |