Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.62%—Br-automation Industrial Automation Aprol8/2/202317/6/2026
Lack of verification in B&R APROL Tbase server versions < R 4.2-07 may lead to memory leaks when receiving messages
ModificadaAlta (7.5)0.55%—Br-automation Industrial Automation Aprol8/2/202317/6/2026
Missing authentication when creating and managing the B&R APROL database in versions < R 4.2-07 allows reading and changing the system configuration.
ModificadaBaja (3.3)0.18%—IBM Cloud PAK FOR Business Automation1/2/202317/6/2026
IBM ICP4A - Automation Decision Services 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, and 22.0.2 allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 244504.
ModificadaMedia (5.4)0.43%—IBM Infosphere Information Server1/2/202317/6/2026
IBM InfoSphere Information Server 11.7 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 243161.
ModificadaAlta (7.5)2.0%—IBM Business Automation WorkflowIBM Business Monitor26/1/202317/6/2026
IBM Business Automation Workflow 22.0.2 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 239427.
ModificadaMedia (5.3)0.71%—IBM Infosphere Information Server20/1/202317/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un ataque remoto provoque que algunos de los componentes queden inutilizables hasta que se reinicie el proceso. ID de IBM X-Force: 237583.
ModificadaMedia (5.9)0.36%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK18/1/202317/6/2026
IBM Robotic Process Automation 20.12.0 a 21.0.2 utiliza de forma predeterminada HTTP en algunos comandos RPA cuando el prefijo no se especifica explícitamente en la URL. Esto podría permitir a un atacante obtener información confidencial utilizando técnicas de intermediario. ID de IBM X-Force: 244109.
ModificadaMedia (5.4)0.37%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK18/1/202317/6/2026
IBM Robotic Process Automation para Cloud Pak 20.12.0 a 21.0.4 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro…
ModificadaAlta (7.8)0.15%—IBM Robotic Process Automation FOR Cloud PAK18/1/202317/6/2026
IBM Robotic Process Automation para Cloud Pak 21.0.1 a 21.0.4 podría permitir que un usuario local realice acciones no autorizadas debido a una configuración de permisos insuficiente. ID de IBM X-Force: 244073.
ModificadaAlta (7.5)0.31%—IBM Qradar Security Information AND Event Manager17/1/202317/6/2026
IBM QRadar SIEM 7.4 y 7.5 copia los archivos de claves de certificado utilizados para SSL/TLS en la interfaz de usuario web de QRadar en hosts gestionados en el despliegue que no requieren esa clave. ID de IBM X-Force: 244356.
ModificadaCrítica (9.8)1.5%—Siemens Automation License Manager10/1/202317/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones
ModificadaAlta (7.5)0.97%—Siemens Automation License Manager10/1/202317/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones &lt; V6.0 SP9 Upd4). Los componentes afectados permiten cambiar el nombre de los archivos de licencia con la entrada elegida por el usuario sin autenticación. Esto podría…
ModificadaMedia (6.1)0.51%—Simplesamlphp Information Cards Module9/1/202316/6/2026
Se ha encontrado una vulnerabilidad en Information Cards Module en simpleSAMLphp y ha sido clasificada como problemática. Este problema afecta algún procesamiento desconocido. La manipulación conduce a cross-site scripting. El ataque puede iniciarse de forma remota. La actualización a la versión 1.0 puede solucionar…
ModificadaAlta (8.8)0.69%—IBM Robotic Process Automation FOR Cloud PAK5/1/202317/6/2026
IBM Robotic Process Automation para Cloud Pak 20.12 a 21.0.3 es vulnerable a un control de acceso roto. Un usuario no es redirigido correctamente a la pantalla de cierre de sesión de la plataforma cuando cierra sesión en IBM RPA para Cloud Pak. ID de IBM X-Force: 239081.
ModificadaMedia (5.3)0.47%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK5/1/202317/6/2026
IBM Robotic Process Automation 20.12 a 21.0.6 es vulnerable a la exposición del nombre y el correo electrónico del creador/modificador de objetos a nivel de plataforma. ID de IBM X-Force: 238678.
ModificadaMedia (4.6)0.20%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK5/1/202317/6/2026
IBM Robotic Process Automation 20.12 a 21.0.6 podría permitir que un atacante con acceso físico al sistema obtenga información altamente confidencial de la memoria del sistema. ID de IBM X-Force: 238053.
ModificadaAlta (8.8)0.26%—IBM Business Automation Workflow4/1/202317/6/2026
IBM Business Automation Workflow 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0. 3 y 22.0.1 es vulnerable a Cross Site Request Forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio…
ModificadaAlta (7.8)0.38%—Rockwellautomation Studio 5000 Logix Emulate27/12/202217/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software Rockwell Automation Studio 5000 Logix Emulate. A los usuarios se les otorgan permisos elevados sobre ciertos servicios del producto cuando se instala el software. Debido a esta mala configuración, un usuario malintencionado podría lograr la…
ModificadaAlta (7.5)0.32%—Hcltech Bigfix Server Automation24/12/202217/6/2026
Los despliegues de BigFix que han instalado el servicio de notificación en Windows son susceptibles de revelar datos confidenciales del operador SMTP de BigFix en texto plano. Los operadores que utilizan contenido relacionado con el Servicio de notificaciones de BES Support corren el riesgo de dejar expuestos sus…
ModificadaAlta (7.5)17%—Haxx CurlFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+323/12/202217/6/2026
Existe una vulnerabilidad en la verificación HSTS de curl &lt;7.87.0 que podría omitirse para engañarlo y seguir usando HTTP. Usando su soporte HSTS, se puede indicar a curl que use HTTPS en lugar de usar un paso HTTP de texto plano inseguro incluso cuando se proporciona HTTP en la URL. Sin embargo, el mecanismo HSTS…
ModificadaAlta (7.5)1.3%—Rockwellautomation Compactlogix 5480 FirmwareRockwellautomation Compactlogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compact Guardlogix 5380 Firmware+119/12/202217/6/2026
Un usuario no autorizado podría utilizar una secuencia especialmente manipulada de mensajes Ethernet/IP, combinada con una gran carga de tráfico, para provocar una condición de Denegación de Servicio (DoS) en los controladores Logix de Rockwell Automation, lo que provocaría una falla importante no recuperable. Si el…
ModificadaMedia (6.1)0.56%—Rockwellautomation Micrologix 1400 FirmwareRockwellautomation Micrologix 1100 FirmwareRockwellautomation Micrologix 1400-b FirmwareRockwellautomation Micrologix 1400-c Firmware+116/12/202217/6/2026
Un investigador de seguridad del Instituto de Tecnología de Georgia informó a Rockwell Automation de una vulnerabilidad que indica que los controladores MicroLogix 1100 y 1400 contienen una vulnerabilidad que puede brindarle a un atacante la capacidad de realizar la ejecución remota de código. La vulnerabilidad es de…
ModificadaAlta (7.5)1.5%—Rockwellautomation Compactlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Controllogix 5570 Firmware+216/12/202217/6/2026
Existe una vulnerabilidad en los controladores de Rockwell Automation que permite que una solicitud CIP con formato incorrecto cause una falla mayor no recuperable (MNRF) y una condición de Denegación de Servicio (DoS) (DOS).
ModificadaAlta (7.5)0.70%—Rockwellautomation Micrologix 1100 FirmwareRockwellautomation Micrologix 1400 Firmware16/12/202217/6/2026
Se informó a Rockwell Automation que los servidores web de los controladores Micrologix 1100 y 1400 contienen una vulnerabilidad que puede provocar una condición de Denegación de Servicio (DoS). La vulnerabilidad de seguridad podría ser explotada por un atacante con acceso a la red de los sistemas afectados enviando…
ModificadaAlta (7.1)0.18%—Hcltechsw HCL Workload Automation12/12/202217/6/2026
HCL Workload Automation podría permitir a un usuario local sobrescribir archivos clave del sistema, lo que provocaría que el sistema fallara.