Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4537 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.5) | 1.7% | — | Rockwellautomation Factorytalk View | 14/8/2024 | 17/6/2026 | CVE-2024-7513 IMPACT Existe una vulnerabilidad de ejecución de código en el producto afectado. La vulnerabilidad se produce debido a permisos de archivos predeterminados inadecuados que permiten a cualquier usuario editar o reemplazar archivos, que se ejecutan mediante una cuenta con permisos elevados. | |
| Analizada | Alta (8.7) | 0.50% | — | Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compact Guardlogix 5380 SIL 2 Firmware+2 | 14/8/2024 | 17/6/2026 | CVE-2024-7507 IMPACT Existe una vulnerabilidad de denegación de servicio en los productos afectados. Esta vulnerabilidad ocurre cuando se recibe un mensaje PCCC con formato incorrecto, lo que provoca un fallo en el controlador. | |
| Analizada | Media (5.3) | 0.19% | — | Rockwellautomation Pavilion8 | 14/8/2024 | 17/6/2026 | CVE-2024-40620 IMPACT Existe una vulnerabilidad en el producto afectado debido a la falta de cifrado de información confidencial. La vulnerabilidad provoca que los datos se envíen entre la consola y el panel sin cifrado, lo que se puede ver en los registros de los servidores proxy, lo que podría afectar la… | |
| Analizada | Alta (8.7) | 0.58% | — | Rockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 Firmware | 14/8/2024 | 17/6/2026 | CVE-2024-40619 IMPACT Existe una vulnerabilidad de denegación de servicio en los productos afectados. La vulnerabilidad ocurre cuando un paquete CIP con formato incorrecto se envía a través de la red al dispositivo y resulta en un fallo importante no recuperable que causa una denegación de servicio. | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | En los tenants de BIG-IP que se ejecutan en hardware de las series r2000 y r4000, o BIG-IP Virtual Edition (VE) que utilizan la NIC Intel E810 SR-IOV, el tráfico no divulgado puede provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico… | |
| Analizada | Media (5.3) | 0.30% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Las solicitudes no divulgadas a BIG-IP iControl REST pueden provocar la filtración de información de los nombres de las cuentas de los usuarios. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.2) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 14/8/2024 | 17/6/2026 | Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Cuando se configura un servidor virtual sin estado en un sistema BIG-IP con un puente de alta velocidad (HSB), las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Media (6.9) | 0.54% | — | Rockwellautomation Micro850AIRockwellautomation Micro870AI | 13/8/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio a través del puerto CIP/Modbus en Rockwell Automation Micro850/870 (2080 -L50E/2080 -L70E). Si se explota, la comunicación CIP/Modbus puede verse interrumpida por un breve período. | |
| Aplazada | Media (5.4) | 0.22% | — | Rockwellautomation Emulate3dAI | 13/8/2024 | 17/6/2026 | Existe una vulnerabilidad en Rockwell Automation Emulate3D™, que podría aprovecharse para ejecutar un ataque de secuestro de DLL. La aplicación carga librerías compartidas, que cualquier usuario puede leer y escribir. Si se explota, un usuario malintencionado podría aprovechar una DLL maliciosa y realizar un ataque de… | |
| Aplazada | Alta (7.1) | 0.30% | — | Sender Newsletter SMS AND Email Marketing Automation FOR WoocommerceAI | 12/8/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Sender Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce permite XSS reflejado. Este problema afecta a Sender – Newsletter, SMS and Email Marketing Automation for… | |
| Modificada | Media (6.5) | 0.44% | — | Sprecher-automation Sprecon-e Cp-2500 FirmwareSprecher-automation Sprecon-e-p Dd6-2 FirmwareSprecher-automation Sprecon-e-c FirmwareSprecher-automation Sprecon-e Ap-2200 Firmware+8 | 12/8/2024 | 17/6/2026 | Gestión inadecuada de privilegios en Sprecher Automation SPRECON-E inferior a la versión 8.71j permite a un atacante remoto con privilegios bajos guardar asignaciones de protección no autorizadas. | |
| Aplazada | Media (5.3) | 0.25% | — | Br-automation Automation RuntimeAI | 12/8/2024 | 17/6/2026 | La función de reenvío de IP habilitada en las versiones de B&R Automation Runtime anteriores a la 6.0.2 puede permitir a atacantes remotos comprometer la seguridad de la red al enrutar paquetes basados en IP a través del host, evitando potencialmente el firewall, el enrutador o el filtrado NAC. | |
| Analizada | Alta (8.3) | 0.25% | — | Br-automation Automation Runtime | 12/8/2024 | 17/6/2026 | Los grupos Diffie-Hellman con potencia insuficiente se utilizan en la pila SSL/TLS de las versiones de B&R Automation Runtime anteriores a la 6.0.2, lo que permite a un atacante de red descifrar la comunicación SSL/TLS. | |
| Modificada | Alta (7.8) | 0.57% | — | Automationanywhere Automation 360 | 6/8/2024 | 17/6/2026 | Una vulnerabilidad de inyección CSV en Automation Anywhere Automation 360 versión 21094 permite a los atacantes ejecutar código arbitrario a través de un payload manipulado. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+134 | 5/8/2024 | 17/6/2026 | Aún se puede acceder a la corrupción de memoria como objeto de valla en la destrucción de la línea de tiempo después de que se libera la valla de isync. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+161 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza la respuesta de la sonda y el framework de respuesta asociada cuando la longitud del framework recibido es menor que el tamaño máximo de la marca de tiempo. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+165 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza el recuento de cambios de parámetros BSS o los campos de capacidades MLD del ML IE. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+177 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza ML IE cuando una baliza con un campo de longitud dentro de la información común de ML IE es mayor que la longitud de ML IE. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+153 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria al crear una valla para esperar los eventos de la línea de tiempo y, simultáneamente, señalar eventos de la línea de tiempo. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+120 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria al asignar memoria en el controlador HGSL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+134 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria al procesar la llamada IOCTL para configurar la metainformación. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+94 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se procesan elementos IE de mapeo de TID a enlace. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+145 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza el framework de acción de mapeo de TID a enlace recibido. | |
| Analizada | Alta (7.5) | 0.33% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+147 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza el elemento de mapeo de TID a enlace recibido del framework de acción de mapeo de TID a enlace. |