Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.65% | — | Automationdirect C0-10dd1e-d FirmwareAutomationdirect C0-10dd2e-d FirmwareAutomationdirect C0-10dre-d FirmwareAutomationdirect C0-10are-d Firmware+16 | 4/4/2022 | 17/6/2026 | Módulos de CPU de PLC CLICK de Automation Direct: CPUs C0-1x con versiones de firmware anteriores a v3.00, las contraseñas son enviadas como texto plano durante el desbloqueo y las transferencias de proyectos. Un atacante que tenga visibilidad de la red puede observar el intercambio de contraseñas | |
| Modificada | Crítica (9.8) | 1.1% | — | Automationdirect C0-10dd1e-d FirmwareAutomationdirect C0-10dd2e-d FirmwareAutomationdirect C0-10dre-d FirmwareAutomationdirect C0-10are-d Firmware+16 | 4/4/2022 | 17/6/2026 | Módulos de CPU del PLC CLICK de Automation Direct: Las CPUs C0-1x con firmware versiones anteriores a v3.00, no protegen contra conexiones de programación de software adicionales. Un atacante puede conectarse al PLC mientras una conexión presente ya está activa | |
| Modificada | Alta (7.5) | 1.0% | — | Automationdirect C0-10dd1e-d FirmwareAutomationdirect C0-10dd2e-d FirmwareAutomationdirect C0-10dre-d FirmwareAutomationdirect C0-10are-d Firmware+16 | 4/4/2022 | 17/6/2026 | El protocolo de programación permite que un atacante lea la contraseña introducida previamente y el estado de bloqueo. Si la contraseña introducida previamente fue satisfactoria, el atacante puede usar la contraseña para desbloquear los módulos de CPU del PLC de Automation Direct CLICK: CPUs C0-1x con versiones de… | |
| Modificada | Alta (7.2) | 3.5% | — | Rockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compactlogix 5480 Firmware+1 | 1/4/2022 | 17/6/2026 | Rockwell Automation Studio 5000 Logix Designer (todas las versiones) son vulnerables cuando un atacante que logra acceso de administrador en una estación de trabajo que ejecuta Studio 5000 Logix Designer podría inyectar código de controlador no detectable para un usuario | |
| Modificada | Media (5.5) | 2.2% | — | Rockwellautomation Connected Components WorkbenchRockwellautomation IsagrafRockwellautomation Safety Instrumented Systems Workstation | 1/4/2022 | 17/6/2026 | Cuando es abierto un archivo de solución malicioso proporcionado por un atacante, la aplicación sufre una vulnerabilidad de tipo XML external entity debido a una llamada no segura dentro de un archivo de biblioteca de enlace dinámico. Un atacante podría aprovechar esto para pasar datos de archivos locales a un… | |
| Modificada | Alta (8.8) | 2.4% | — | Rockwellautomation Factorytalk Services Platform | 1/4/2022 | 17/6/2026 | Rockwell Automation FactoryTalk Services Platform versiones v6.11 y anteriores, si FactoryTalk Security está habilitado e implementado, contiene una vulnerabilidad que puede permitir a un atacante remoto y autenticado omitir las políticas de FactoryTalk Security basadas en el nombre del equipo. Si es explotado con… | |
| Modificada | Media (5.3) | 0.89% | — | Inductiveautomation Ignition | 1/4/2022 | 17/6/2026 | Puede obtenerse información confidencial mediante el manejo de datos serializados. El problema es debido a una falta de autenticación apropiada requerida para consultar el servidor | |
| Modificada | Alta (7.5) | 1.0% | — | Redhat Business-centralRedhat Descision ManagerRedhat Process Automation | 1/4/2022 | 17/6/2026 | Se ha observado que mientras es accedido a la consola de Business-central, una petición HTTP divulga información confidencial como el nombre de usuario y la contraseña cuando es interceptada usando alguna herramienta como burp suite, etc | |
| Modificada | Alta (7.1) | 0.71% | — | Hornerautomation Cscape Envisionrv | 25/3/2022 | 17/6/2026 | Esta vulnerabilidad puede ser explotada al analizar archivos de proyecto maliciosamente diseñados con Horner Automation Cscape EnvisionRV versiones v4.50.3.1 y anteriores. Los problemas son derivados de una falta de comprobación apropiada de los datos suministrados por el usuario, lo que puede resultar en lecturas y… | |
| Modificada | Alta (7.5) | 52% | 💥 PoC | NokogiriPythonZlibDebian Linux+23 | 25/3/2022 | 14/7/2026 | zlib versiones anteriores a 1.2.12 permite la corrupción de memoria al desinflar (es decir, al comprimir) si la entrada tiene muchas coincidencias distantes | |
| Modificada | Crítica (9.8) | 4.1% | — | Rockwellautomation Factorytalk Assetcentre | 23/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad en la función SaveConfigFile del servicio RACompare, que puede permitir una inyección de comandos del Sistema Operativo. Esta vulnerabilidad puede permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en Rockwell Automation FactoryTalk AssetCentre versiones v10.00 y… | |
| Modificada | Alta (8.6) | 3.0% | — | Rockwellautomation Connected Components Workbench | 23/3/2022 | 17/6/2026 | Rockwell Automation Connected Components Workbench versiones v12.00.00 y anteriores, no limita los objetos que pueden ser deserializados. Esta vulnerabilidad permite a atacantes diseñar un objeto serializado malicioso que, si es abierto por un usuario local en Connected Components Workbench, puede resultar en una… | |
| Modificada | Alta (7.5) | 1.6% | — | Rockwellautomation Factorytalk Assetcentre | 23/3/2022 | 17/6/2026 | Rockwell Automation FactoryTalk AssetCentre versiones v10.00 y anteriores, no restringen apropiadamente todas las funciones relacionadas con los servicios de remoting de IIS. Esta vulnerabilidad puede permitir que un atacante remoto no autenticado modifique datos confidenciales en FactoryTalk AssetCentre | |
| Modificada | Alta (8.2) | 0.78% | — | Rockwellautomation Connected Components Workbench | 23/3/2022 | 17/6/2026 | Rockwell Automation Connected Components Workbench v12.00.00 y anteriores, no sanea las rutas especificadas dentro del archivo .ccwarc durante la extracción. Este tipo de vulnerabilidad también es conocida comúnmente como Zip Slip. Un atacante local y autenticado puede crear un archivo .ccwarc malicioso que, cuando… | |
| Modificada | Crítica (9.8) | 5.7% | — | Rockwellautomation Factorytalk Assetcentre | 23/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad en la función RunSearch del servicio SearchService de Rockwell Automation FactoryTalk AssetCentre versiones v10.00 y anteriores, que puede permitir una ejecución de sentencias SQL arbitrarias remotas no autenticadas | |
| Modificada | Alta (8.6) | 2.9% | — | Rockwellautomation Connected Components Workbench | 23/3/2022 | 17/6/2026 | El mecanismo de análisis sintáctico que procesa determinados tipos de archivos no proporciona saneo de entrada para las rutas de archivos. Esto puede permitir a un atacante diseñar archivos maliciosos que, cuando son abiertos por Rockwell Automation Connected Components Workbench versiones v12.00.00 y anteriores,… | |
| Modificada | Crítica (9.8) | 3.8% | — | Rockwellautomation Factorytalk Assetcentre | 23/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de deserialización en la forma en que el servicio LogService.rem de Rockwell Automation FactoryTalk AssetCentre versiones v10.00 y anteriores, verifica los datos serializados. Esta vulnerabilidad puede permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en… | |
| Modificada | Crítica (9.8) | 3.5% | — | Rockwellautomation Factorytalk Assetcentre | 23/3/2022 | 17/6/2026 | El servicio AosService.rem de Rockwell Automation FactoryTalk AssetCentre versiones v10.00 y anteriores expone funciones que carecen de la autenticación apropiada. Esta vulnerabilidad puede permitir a un atacante remoto no autenticado ejecutar sentencias SQL arbitrarias | |
| Modificada | Crítica (9.8) | 3.9% | — | Rockwellautomation Factorytalk Assetcentre | 23/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de deserialización en la forma en que el servicio ArchiveService.rem de Rockwell Automation FactoryTalk AssetCentre versiones v10.00 y anteriores, verifica los datos serializados. Esta vulnerabilidad puede permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en… | |
| Modificada | Crítica (9.8) | 3.5% | — | Rockwellautomation Factorytalk Assetcentre | 23/3/2022 | 17/6/2026 | El servicio ArchiveService.rem de Rockwell Automation FactoryTalk AssetCentre versiones v10.00 y anteriores, expone funciones que carecen de la autenticación apropiada. Esta vulnerabilidad puede permitir a un atacante remoto no autenticado ejecutar sentencias SQL arbitrarias | |
| Modificada | Crítica (9.8) | 3.8% | — | Rockwellautomation Factorytalk Assetcentre | 23/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de deserialización en la forma en que el servicio AosService.rem de Rockwell Automation FactoryTalk AssetCentre versiones v10.00 y anteriores, verifica los datos serializados. Esta vulnerabilidad puede permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en… | |
| Modificada | Crítica (9.8) | 3.2% | — | Rockwellautomation Factorytalk Assetcentre | 23/3/2022 | 17/6/2026 | Los componentes de Rockwell Automation FactoryTalk AssetCentre versiones v10.00 y anteriores , contienen endpoints de remoting .NET que deserializan datos no confiables sin verificar suficientemente que los datos resultantes sean válidos. Esta vulnerabilidad puede permitir a un atacante remoto no autenticado obtener… | |
| Modificada | Media (5.5) | 0.44% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x, almacena la contraseña en texto plano en un archivo que está en el mismo directorio que el archivo ejecutable. ISaGRAF Runtime lee el archivo y guarda los datos en una variable sin ninguna modificación adicional. Un atacante local, no autenticado, podría… | |
| Modificada | Media (6.7) | 0.45% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x, busca y carga DLLs como bibliotecas dinámicas. Una carga no controlada de bibliotecas dinámicas podría permitir a un atacante local no autenticado ejecutar código arbitrario. Esta vulnerabilidad sólo afecta a ISaGRAF Runtime cuando es ejecutado en sistemas… | |
| Modificada | Media (6.5) | 1.2% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Runtime versiones 4.x y 5.x, incluyen la funcionalidad setting a password que es requerida para ejecutar comandos privilegiados. El valor de la contraseña que es pasada a ISaGRAF Runtime es el resultado de la encriptación llevada a cabo con un valor de clave fijo usando el algoritmo de… |