Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.8) | 1.6% | — | Oracle MysqlFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+2 | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.20 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso de red por medio de múltiples protocolos comprometer a… | |
| Modificada | Crítica (9.1) | 5.0% | — | GE Industrial Gateway ServerPTC Kepware KepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+3 | 14/1/2021 | 17/6/2026 | KEPServerEX versiones v6.0 hasta v6.9, ThingWorx Kepware Server versiones v6.8 y v6.9, ThingWorx Industrial Connectivity (todas las versiones), OPC-Aggregator (todas las versiones), Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server versiones v7.68.804 y v7.66, y Software Toolbox TOP… | |
| Modificada | Crítica (9.8) | 10% | — | GE Industrial Gateway ServerPTC Kepware KepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+3 | 14/1/2021 | 17/6/2026 | KEPServerEX: versiones v6.0 hasta v6.9, ThingWorx Kepware Server: versiones v6.8 y v6.9, ThingWorx Industrial Connectivity: Todas las versiones, OPC-Aggregator: Todas las versiones, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server: versiones v7.68.804 y v7.66, Software Toolbox TOP Server:… | |
| Modificada | Crítica (9.1) | 5.0% | — | GE Industrial Gateway ServerPTC Kepware KepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+3 | 14/1/2021 | 17/6/2026 | KEPServerEX: versiones v6.0 hasta v6.9, ThingWorx Kepware Server: versiones v6.8 y v6.9, ThingWorx Industrial Connectivity: Todas las versiones, OPC-Aggregator: Todas las versiones, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server: versiones v7.68.804 y v7.66, Software Toolbox TOP Server:… | |
| Modificada | Media (4.3) | 0.82% | — | IBM Workload Automation | 12/1/2021 | 17/6/2026 | IBM Workload Automation versión 9.5, almacena la ruta del servidor en la URL que podrían ayudar en futuros ataques contra el sistema. IBM X-Force ID: 186287 | |
| Modificada | Media (4.3) | 0.82% | — | IBM Workload Automation | 12/1/2021 | 17/6/2026 | IBM Workload Automation versión 9.5, almacena información confidencial en comentarios HTML que podrían ayudar en futuros ataques contra el sistema. IBM X-Force ID: 186286 | |
| Modificada | Alta (7.5) | 3.5% | — | Rockwellautomation Rslinx | 7/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en la funcionalidad del servidor Ethernet/IP de Rockwell Automation RSLinx Classic versión 2.57.00.14 CPR 9 SR 3. Una petición de red especialmente diseñada puede conllevar a una denegación de servicio. Un atacante puede enviar una secuencia de paquetes… | |
| Modificada | Alta (7.5) | 34% | — | Rockwellautomation Factorytalk Diagnostics | 29/12/2020 | 17/6/2026 | Un atacante remoto no autenticado puede enviar datos al archivo RsvcHost.exe escuchando en el puerto TCP 5241 para agregar entradas en el registro de evento de FactoryTalk Diagnostics. El atacante puede especificar campos largos en la entrada del registro, lo que puede causar una excepción no controlada en la… | |
| Modificada | Media (5.5) | 4.8% | — | Rockwellautomation Factorytalk Linx | 29/12/2020 | 17/6/2026 | Un tamaño de asignación de memoria controlado por el atacante puede ser pasado al nuevo operador de C++ en la función CServerManager::HandleBrowseLoadIconStreamRequest en la biblioteca messaging.dll. Esto se puede hacer mediante el envío de un mensaje especialmente diseñado hacia 127.0.0.1:7153. Observado en… | |
| Modificada | Alta (7.5) | 39% | — | Rockwellautomation Factorytalk Linx | 29/12/2020 | 17/6/2026 | Un tamaño de asignación de memoria controlado por el atacante puede ser pasado al nuevo operador de C++ en la biblioteca RnaDaSvr.dll mediante el envío de un mensaje ConfigureItems especialmente diseñado hacia el puerto TCP 4241. Esto causará una excepción no manejada, resultando en la terminación del archivo… | |
| Modificada | Alta (7.5) | 25% | — | Rockwellautomation Factorytalk Linx | 29/12/2020 | 17/6/2026 | Un atacante puede crear y enviar un mensaje OpenNamespace al puerto 4241 con un ID de sesión válido que desencadena una excepción no controlada en la función CFTLDManager::HandleRequest en la biblioteca RnaDaSvr.dll, resultando en una terminación del proceso. Observado en FactoryTalk Linx versión 6.11. Todas… | |
| Modificada | Media (5.4) | 0.85% | — | IBM Automation Workstream ServicesIBM Business Process ManagerIBM Business Automation Workflow | 21/12/2020 | 17/6/2026 | IBM Automation Workstream Services versiones 19.0.3, 20.0.1, 20.0.2, IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versión 8.6, podrían permitir a un usuario autenticado conseguir información confidencial o causar una denegación de servicio debido a una comprobación… | |
| Modificada | Alta (8.8) | 2.9% | — | IBM Resilient Security Orchestration Automation AND Response | 11/12/2020 | 17/6/2026 | IBM Resilient SOAR versión V38.0, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por una inyección de fórmulas debido a una comprobación inapropiada de la entrada | |
| Modificada | Media (5.9) | 7.1% | 💥 PoC | OpensslDebian LinuxFedoraproject FedoraOracle API Gateway+40 | 8/12/2020 | 17/6/2026 | El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta… | |
| Modificada | Alta (7.5) | 17% | — | Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Service Level Manager+35 | 3/12/2020 | 8/10/2026 | Se encontró un fallo en FasterXML Jackson Databind, donde no tenía la expansión de entidad asegurada apropiadamente. Este fallo permite una vulnerabilidad a ataques de tipo XML external entity (XXE). La mayor amenaza de esta vulnerabilidad es la integridad de los datos | |
| Modificada | Alta (7.5) | 5.6% | — | Rockwellautomation Micrologix 1100 B Firmware | 3/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad explotable de denegación de servicio en la funcionalidad IPv4 de Allen-Bradley MicroLogix 1100 Programmable Logic Controller Systems Series B FRN 16.000, Series B FRN 15.002, Series B FRN 15.000, Series B FRN 14.000, Series B FRN 13.000, Series B FRN 12.000, Series B FRN 11.000 y Series… | |
| Modificada | Media (5.4) | 0.78% | — | Atlassian Automation FOR Jira | 30/11/2020 | 17/6/2026 | Versiones afectadas de Automation para Jira: el servidor permitió a atacantes remotos leer y representar archivos como plantillas de bigote en archivos dentro de los directorios WEB-INF/classes & /jira/bin por medio de una vulnerabilidad de inyección de plantillas en los valores inteligentes de Jira usando… | |
| Modificada | Media (5.5) | 0.29% | — | IBM Business Automation Workflow | 30/11/2020 | 17/6/2026 | IBM Business Automation Workflow versión 19.0.0.3, almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer. IBM X-Force ID: 190991 | |
| Modificada | Media (4.8) | 8.3% | — | Eclipse JettyNetapp Oncommand System ManagerNetapp Snap Creator FrameworkOracle Blockchain Platform+13 | 28/11/2020 | 17/6/2026 | En Eclipse Jetty versión 9.4.0.RC0 hasta 9.4.34.v20201102, 10.0.0.alpha0 hasta 10.0.0.beta2 y 11.0.0.alpha0 hasta 11.0.0.beta2, si la inflación del cuerpo de la petición GZIP está habilitada y solicita de diferentes clientes se multiplexan en una sola conexión, y si un atacante puede enviar una petición con un cuerpo… | |
| Modificada | Alta (7.5) | 1.2% | — | Br-automation Industrial Automation Aprol | 27/11/2020 | 17/6/2026 | Se detectó un problema en B&R Industrial Automation APROL versiones anteriores a R4.2 V7.08. Un atacante puede conseguir acceso a datos históricos de AprolSqlServer al omitir una autenticación, una vulnerabilidad diferente de CVE-2019-16358 | |
| Modificada | Media (5.3) | 1.3% | — | Br-automation Industrial Automation Aprol | 27/11/2020 | 17/6/2026 | Se detectó un problema en B&R Industrial Automation APROL versiones anteriores a R4.2 V7.08. Un atacante puede conseguir acceso a información confidencial fuera del directorio de trabajo por medio de ataques de Salto de Directorio contra AprolSqlServer, una vulnerabilidad diferente de CVE-2019-16357 | |
| Modificada | Crítica (9.8) | 1.0% | — | Br-automation Industrial Automation Aprol | 27/11/2020 | 17/6/2026 | Se detectó un problema en B&R Industrial Automation APROL versiones anteriores a R4.2 V7.08. Un script PHP EnMon era vulnerable a una inyección SQL, una vulnerabilidad diferente de CVE-2019-10006 | |
| Modificada | Crítica (9.8) | 1.5% | — | Br-automation Industrial Automation Aprol | 27/11/2020 | 17/6/2026 | Se detectó un problema en B&R Industrial Automation APROL versiones anteriores a R4.2 V7.08. Se pueden inyectar comandos arbitrarios (usando scripts de Python) por medio del script AprolCluster que es invocado por medio de sudo y, por lo tanto, se ejecuta con privilegio root, una vulnerabilidad diferente de… | |
| Modificada | Crítica (9.8) | 1.9% | — | Br-automation Industrial Automation Aprol | 27/11/2020 | 17/6/2026 | Se detectó un problema en B&R Industrial Automation APROL versiones anteriores a R4.2 V7.08. Algunos scripts web en la interfaz web permitían una inyección y ejecución de comandos arbitrarios no deseados en el servidor web, una vulnerabilidad diferente de CVE-2019-16364 | |
| Modificada | Alta (7.5) | 1.2% | — | Br-automation Industrial Automation Aprol | 27/11/2020 | 17/6/2026 | Se detectó un problema en B&R Industrial Automation APROL versiones anteriores a R4.2 V7.08. Un atacante puede conseguir información del DBMS AprolSqlServer al omitir una autenticación, una vulnerabilidad diferente de CVE-2019-16356 y CVE-2019-9983 |