Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 449 respecto a la semana anterior
Críticas / altas1325▼ 128 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 240 respecto a la semana anterior
–

130 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Mz-automation Libiec6185011/1/201917/6/2026
An issue has been found in libIEC61850 v1.3.1. Memory_malloc and Memory_calloc in hal/memory/lib_memory.c have memory leaks when called from mms/iso_mms/common/mms_value.c, server/mms_mapping/mms_mapping.c, and server/mms_mapping/mms_sv.c (via common/string_utilities.c), as demonstrated by iec61850_9_2_LE_example.c.
ModificadaAlta (7.5)1.5%—Mz-automation Libiec6185011/1/201917/6/2026
An issue has been found in libIEC61850 v1.3.1. Ethernet_setProtocolFilter in hal/ethernet/linux/ethernet_linux.c has a SEGV, as demonstrated by sv_subscriber_example.c and sv_subscriber.c.
ModificadaAlta (7.5)1.7%—Mz-automation Libiec6185011/1/201917/6/2026
An issue has been found in libIEC61850 v1.3.1. Memory_malloc in hal/memory/lib_memory.c has a memory leak when called from Asn1PrimitiveValue_create in mms/asn1/asn1_ber_primitive_value.c, as demonstrated by goose_publisher_example.c and iec61850_9_2_LE_example.c.
ModificadaCrítica (9.8)2.1%—Mz-automation Libiec6185012/11/201817/6/2026
An issue has been found in libIEC61850 v1.3. It is a heap-based buffer overflow in BerEncoder_encodeOctetString in mms/asn1/ber_encoder.c. This is exploitable even after CVE-2018-18834 has been patched, with a different dataSetValue sequence than the CVE-2018-18834 attack vector.
ModificadaMedia (4.3)1.2%—Mz-automation Libiec618509/11/201817/6/2026
An issue has been found in libIEC61850 v1.3. It is a NULL pointer dereference in Ethernet_sendPacket in ethernet_bsd.c.
ModificadaMedia (4.3)1.2%—Mz-automation Libiec618509/11/201817/6/2026
An issue has been found in libIEC61850 v1.3. It is a SEGV in Ethernet_receivePacket in ethernet_bsd.c.
ModificadaAlta (7.5)1.7%—Mz-automation Libiec618507/11/201817/6/2026
An issue has been found in libIEC61850 v1.3. It is a SEGV in ControlObjectClient_setCommandTerminationHandler in client/client_control.c. NOTE: the software maintainer disputes this because it requires incorrect usage of the client_example_control program
ModificadaCrítica (9.8)12%💥 ExploitMz-automation Libiec618505/11/201817/6/2026
An issue has been found in libIEC61850 v1.3. It is a stack-based buffer overflow in prepareGooseBuffer in goose/goose_publisher.c.
ModificadaAlta (7.5)1.7%—Mz-automation Libiec618505/11/201817/6/2026
An issue has been found in libIEC61850 v1.3. It is a NULL pointer dereference in ClientDataSet_getValues in client/ied_connection.c.
ModificadaCrítica (9.8)2.1%—Mz-automation Libiec6185030/10/201817/6/2026
An issue has been found in libIEC61850 v1.3. It is a heap-based buffer overflow in BerEncoder_encodeOctetString in mms/asn1/ber_encoder.c.
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
A vulnerability has been identified in Firmware variant IEC 61850 for EN100 Ethernet module (All versions < V4.33), Firmware variant PROFINET IO for EN100 Ethernet module (All versions), Firmware variant Modbus TCP for EN100 Ethernet module (All versions), Firmware variant DNP3 TCP for EN100 Ethernet module (All…
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
A vulnerability has been identified in Firmware variant IEC 61850 for EN100 Ethernet module (All versions < V4.33), Firmware variant PROFINET IO for EN100 Ethernet module (All versions), Firmware variant Modbus TCP for EN100 Ethernet module (All versions), Firmware variant DNP3 TCP for EN100 Ethernet module (All…
ModificadaAlta (7.5)1.1%—Snoqualmiecoin Project Snoqualmiecoin5/7/201817/6/2026
The mintToken function of a smart contract implementation for Snoqualmie Coin (SNOW), an Ethereum token, has an integer overflow that allows the owner of the contract to set the balance of an arbitrary user to any value.
ModificadaAlta (7.5)1.8%—Siemens Siprotec Compact 7sj80 FirmwareSiemens Siprotec Compact 7sk80 FirmwareSiemens Siprotec 4 7sj66 FirmwareSiemens Digsi 4+58/3/201817/6/2026
A vulnerability has been identified in DIGSI 4 (All versions < V4.92), EN100 Ethernet module DNP3 variant (All versions < V1.05.00), EN100 Ethernet module IEC 104 variant (All versions), EN100 Ethernet module IEC 61850 variant (All versions < V4.30), EN100 Ethernet module Modbus TCP variant (All versions), EN100…
ModificadaMedia (5.3)0.58%—Siemens Siprotec Compact 7sj80 FirmwareSiemens Siprotec Compact 7sk80 FirmwareSiemens Siprotec 4 7sj66 FirmwareSiemens Digsi 4+58/3/201817/6/2026
A vulnerability has been identified in DIGSI 4 (All versions < V4.92), EN100 Ethernet module DNP3 variant (All versions < V1.05.00), EN100 Ethernet module IEC 104 variant (All versions), EN100 Ethernet module IEC 61850 variant (All versions < V4.30), EN100 Ethernet module Modbus TCP variant (All versions), EN100…
ModificadaAlta (7.5)1.4%—Siemens En100 Ethernet Module IEC 104 FirmwareSiemens En100 Ethernet Module Dnp3 FirmwareSiemens En100 Ethernet Module Modbus TCP FirmwareSiemens En100 Ethernet Module Profinet IO Firmware+18/3/201817/6/2026
A vulnerability has been identified in EN100 Ethernet module IEC 61850 variant (All versions < V4.30), EN100 Ethernet module DNP3 variant (All versions < V1.04), EN100 Ethernet module PROFINET IO variant (All versions), EN100 Ethernet module Modbus TCP variant (All versions), EN100 Ethernet module IEC 104 variant (All…
ModificadaAlta (7.1)0.91%—Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+7511/5/201717/6/2026
Specially crafted PROFINET DCP packets sent on a local Ethernet segment (Layer 2) to an affected product could cause a denial of service condition of that product. Human interaction is required to recover the system. PROFIBUS interfaces are not affected.
ModificadaAlta (7.1)1.1%—Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+8911/5/201717/6/2026
Specially crafted PROFINET DCP broadcast packets could cause a denial of service condition of affected products on a local Ethernet segment (Layer 2). Human interaction is required to recover the systems. PROFIBUS interfaces are not affected.
ModificadaMedia (6.1)1.2%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
Cross-site scripting (XSS) vulnerability in cgiemail and cgiecho allows remote attackers to inject arbitrary web script or HTML via the addendum parameter.
ModificadaMedia (6.1)1.1%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
cgiemail and cgiecho allow remote attackers to inject HTTP headers via a newline character in the redirect location.
ModificadaAlta (7.8)2.6%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
Format string vulnerability in cgiemail and cgiecho allows remote attackers to execute arbitrary code via format string specifiers in a template file.
ModificadaMedia (4.3)3.1%—Moxiecode PluploadWordpressFedoraproject Fedora8/7/201316/6/2026
Cross-site scripting (XSS) vulnerability in Plupload.as in Moxiecode plupload before 1.5.5, as used in WordPress before 3.5.1 and other products, allows remote attackers to inject arbitrary web script or HTML via the id parameter.
ModificadaMedia (5)3.4%—Moxiecode PluploadWordpress21/4/201216/6/2026
Plupload before 1.5.4, as used in wp-includes/js/plupload/ in WordPress before 3.3.2 and other products, enables scripting regardless of the domain from which the SWF content was loaded, which allows remote attackers to bypass the Same Origin Policy via crafted content.
ModificadaAlta (7.5)1.2%💥 ExploitMckenziecreations Virtual Real Estate Manager2/11/201116/6/2026
SQL injection vulnerability in listing_detail.asp in Mckenzie Creations Virtual Real Estate Manager (VRM) 3.5 allows remote attackers to execute arbitrary SQL commands via the Lid parameter.
ModificadaMedia (5)1.3%—Jath Pala Cookiecheck3/4/200916/6/2026
cookiecheck.php in CookieCheck 1.0 stores tmp/cc_sessions under the web root with insufficient access control, which allows remote attackers to obtain session data via a direct request related to the "default session save path."
Orbitaley — Vulnerabilidades