Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

4537 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.45%—Rockwellautomation Pavilion812/9/202417/6/2026
El producto afectado de Rockwell Automation contiene una vulnerabilidad que permite a un agente de amenazas ver información confidencial y cambiar configuraciones. La vulnerabilidad existe debido a que tiene una matriz de privilegios incorrecta que permite a los usuarios tener acceso a funciones a las que no deberían…
AnalizadaAlta (7.7)1.3%—Rockwellautomation 2800c Optixpanel Compact FirmwareRockwellautomation 2800s Optixpanel Standard FirmwareRockwellautomation Embedded Edge Compute Module Firmware12/9/202417/6/2026
Existe una vulnerabilidad de escalada de privilegios en los productos afectados de Rockwell Automation. La vulnerabilidad se produce debido a permisos de archivo predeterminados incorrectos que permiten a los usuarios extraer credenciales y escalar privilegios.
AnalizadaAlta (8.7)0.56%—Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compact Guardlogix 5380 SIL 2 FirmwareRockwellautomation Compact Guardlogix 5380 SIL 3 FirmwareRockwellautomation Compactlogix 5480 Firmware+312/9/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en los productos afectados de Rockwell Automation cuando se envían paquetes especialmente manipulados al objeto de seguridad CIP. Si se explota, el dispositivo dejará de estar disponible y será necesario restablecer la configuración de fábrica para recuperarse.
AplazadaMedia (6.6)0.43%—Ansible Automation ControllerAI12/9/202417/6/2026
Existe una falla de autorización incorrecta en Ansible Automation Controller. Esta falla permite que un atacante que utilice el servidor de API k8S envíe una solicitud HTTP con un token de cuenta de servicio montado mediante `automountServiceAccountToken: true`, lo que da como resultado una escalada de privilegios a…
AnalizadaAlta (8.5)12%—Rockwellautomation Thinmanager12/9/202417/6/2026
CVE-2024-45826 IMPACTO Debido a una validación de entrada incorrecta, existe una vulnerabilidad de ejecución remota de código y recorrido de ruta cuando ThinManager® procesa una solicitud POST manipulada. Si se explota, un usuario puede instalar un archivo ejecutable.
AnalizadaAlta (8.7)0.52%—Rockwellautomation 5015-u8ihft Firmware12/9/202417/6/2026
CVE-2024-45825 IMPACTO Existe una vulnerabilidad de denegación de servicio en los productos afectados. La vulnerabilidad se produce cuando se envía un paquete CIP mal formado a través de la red al dispositivo y da como resultado una falla grave no recuperable que causa una denegación de servicio.
AnalizadaCrítica (9.2)0.54%—Rockwellautomation Factorytalk Batch View12/9/202417/6/2026
CVE-2024-45823 IMPACTO Existe una vulnerabilidad de omisión de autenticación en el producto afectado. La vulnerabilidad existe debido a secretos compartidos entre cuentas y podría permitir que un actor de amenazas se haga pasar por un usuario si puede enumerar información adicional requerida durante la autenticación.
AnalizadaCrítica (9.2)1.3%—Rockwellautomation Factorytalk View12/9/202417/6/2026
CVE-2024-45824 IMPACTO Existe una vulnerabilidad de código remoto en los productos afectados. La vulnerabilidad se produce cuando se combina con vulnerabilidades de path traversal, inyección de comandos y XSS y permite la ejecución de código remoto sin autenticación. El enlace en la sección de mitigaciones a…
AnalizadaAlta (7.8)0.35%—Refuel Autolabel12/9/202417/6/2026
Existe una vulnerabilidad de ejecución de código arbitrario en las versiones 0.0.8 y posteriores de la librería Refuel Autolabel debido a la forma en que sus tareas de clasificación de etiquetas múltiples manejan los archivos CSV proporcionados. Si un usuario crea una tarea de clasificación de etiquetas múltiples…
AnalizadaAlta (7.8)0.35%—Refuel Autolabel12/9/202417/6/2026
Existe una vulnerabilidad de ejecución de código arbitrario en las versiones 0.0.8 y posteriores de la librería Refuel Autolabel debido a la forma en que sus tareas de clasificación manejan los archivos CSV proporcionados. Si un usuario víctima crea una tarea de clasificación utilizando un archivo CSV manipulado con…
AnalizadaCrítica (9.8)0.82%—Agpt Autogpt Classic11/9/202417/6/2026
Una vulnerabilidad en la versión 0.5.1 de significant-gravitas/autogpt permite a un atacante eludir la configuración de la lista de denegación de comandos del shell. El problema surge cuando la lista de denegación está configurada para bloquear comandos específicos, como "whoami" y "/bin/whoami". Un atacante puede…
AnalizadaAlta (7.8)0.48%—Microsoft Autoupdate10/9/202410/8/2026
Vulnerabilidad de elevación de privilegios en Microsoft AutoUpdate (MAU)
AnalizadaAlta (8.5)0.88%—Microsoft Power Automate10/9/202410/8/2026
Vulnerabilidad de ejecución remota de código en Microsoft Power Automate Desktop
AplazadaCrítica (9.2)11%—Siemens Automation License ManagerAI10/9/202417/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6.0 (todas las versiones), Automation License Manager V6.2 (todas las versiones < V6.2 Upd3). Las aplicaciones afectadas no validan correctamente ciertos campos en los paquetes de red entrantes…
AplazadaCrítica (9.3)1.1%—Siemens Opcenter QualityAISiemens Opcenter RdnlAISiemens Simatic PCS NEOAISiemens Sinec NMSAI+210/9/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC Information Server 2022 (todas las versiones), SIMATIC Information Server 2024 (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones < V4.1 Update 2), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas…
AnalizadaAlta (7.2)0.47%—Autocms Project Autocms9/9/202417/6/2026
Se descubrió que AutoCMS v5.4 contenía una vulnerabilidad de inyección SQL a través del parámetro de la barra lateral en /admin/robot.php.
AnalizadaAlta (7.2)0.57%—Autocms Project Autocms9/9/202417/6/2026
Se descubrió que AutoCMS v5.4 contiene una vulnerabilidad de inyección de código PHP a través del parámetro txtsite_url en /admin/site_add.php. Esta vulnerabilidad permite a los atacantes ejecutar código PHP arbitrario mediante la inyección de un valor creado.
AnalizadaMedia (5.9)0.95%💥 PoCIdentityautomation Rapididentity5/9/202417/6/2026
RapidIdentity LTS hasta 2023.0.2 y Cloud hasta 2024.08.0 restringen incorrectamente los intentos de autenticación excesivos y permiten que un atacante remoto provoque una denegación de servicio a través de los parámetros del nombre de usuario.
AnalizadaMedia (5.3)1.7%💥 ExploitAutomattic Sensei LMS4/9/202417/6/2026
El complemento Sensei LMS para WordPress anterior a la versión 4.24.2 no protege adecuadamente algunas de sus rutas de API REST, lo que permite que atacantes no autenticados filtren plantillas de correo electrónico.
AnalizadaAlta (7.8)0.16%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1642/9/202417/6/2026
Corrupción de memoria al procesar la llamada IOCTL para obtener información del grupo.
AnalizadaAlta (7.8)0.13%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6574a Firmware+362/9/202417/6/2026
Corrupción de memoria durante el procesamiento de llamadas IOCTL simultáneas.
AnalizadaAlta (7.8)0.17%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2462/9/202417/6/2026
Corrupción de memoria cuando dos subprocesos intentan mapear y desasignar un solo nodo simultáneamente.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1672/9/202417/6/2026
DOS transitorio mientras se analiza el campo de control del elemento de múltiples enlaces cuando falta la verificación de longitud de información común antes de actualizar la ubicación.
AnalizadaAlta (7.8)0.13%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Corrupción de memoria cuando el usuario proporciona datos para operaciones de control de comando FM HCI.
AnalizadaAlta (7.5)0.30%—Qualcomm 315 5G IOT FirmwareQualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+2852/9/202417/6/2026
DOS transitorio mientras se procesa IE TIM desde el frame de baliza ya que no hay verificación de la longitud de IE.