Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.00% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de manejo de entradas no segura en el agente de Automic que podría permitir a un atacante remoto enumerar usuarios | |
| Modificada | Crítica (9.8) | 1.8% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de comprobación de entrada insuficiente en el agente de Automic que podría permitir a un atacante remoto ejecutar potencialmente código arbitrario | |
| Modificada | Alta (8.8) | 0.90% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de creación y manejo de archivos no segura en el agente de Automic que podría permitir a un usuario elevar potencialmente sus privilegios | |
| Modificada | Crítica (9.8) | 1.8% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de comprobación de entrada insuficiente en el agente de Automic que podría permitir a un atacante remoto ejecutar potencialmente código arbitrario | |
| Modificada | Alta (7.5) | 1.2% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3, contienen una vulnerabilidad de manejo de memoria no segura en el agente de Automic que podría permitir a un atacante remoto acceder potencialmente a datos confidenciales | |
| Modificada | Crítica (9.8) | 1.7% | — | Broadcom CA Automic Automation | 16/6/2022 | 17/6/2026 | CA Automic Automation versiones 12.2 y 12.3 contienen una vulnerabilidad de error de autenticación en el agente de Automic que podría permitir a un atacante remoto ejecutar potencialmente comandos arbitrarios | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+6 | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI) | |
| Modificada | Alta (7.8) | 0.30% | — | ABB Automation BuilderABB Drive ComposerABB Mint Workbench | 15/6/2022 | 17/6/2026 | Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos… | |
| Modificada | Alta (7.8) | 0.32% | — | ABB Automation BuilderABB Drive ComposerABB Mint Workbench | 15/6/2022 | 17/6/2026 | Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos… | |
| Modificada | Alta (7.8) | 0.32% | — | ABB Automation BuilderABB Drive ComposerABB Mint Workbench | 15/6/2022 | 17/6/2026 | Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos… | |
| Modificada | Alta (7.8) | 0.32% | — | ABB Automation BuilderABB Drive ComposerABB Mint Workbench | 15/6/2022 | 17/6/2026 | Las vulnerabilidades en Drive Composer permiten a un atacante con pocos privilegios crear y escribir en un archivo en cualquier lugar del sistema de archivos como SYSTEM con contenido arbitrario, siempre y cuando el archivo no exista ya. El archivo de instalación de Drive Composer permite a un usuario con pocos… | |
| Modificada | Crítica (9.8) | 1.4% | — | IBM Infosphere Information Server | 6/6/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end | |
| Modificada | Alta (7.8) | 1.0% | — | Hornerautomation Cscape | 2/6/2022 | 17/6/2026 | El producto afectado es vulnerable a un desbordamiento de búfer en la región heap de la memoria por medio de un puntero no inicializado, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.91% | — | Hornerautomation Cscape | 2/6/2022 | 17/6/2026 | El producto afectado es vulnerable a una lectura fuera de límites por medio de un puntero no inicializado, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.91% | — | Hornerautomation Cscape | 2/6/2022 | 17/6/2026 | El producto afectado es vulnerable a una escritura fuera de límites por medio de un puntero no inicializado, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.89% | — | Hornerautomation Cscape | 2/6/2022 | 17/6/2026 | El producto afectado es vulnerable a una escritura fuera de límites, que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (8.6) | 2.1% | — | Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Compactlogix 5480 FirmwareRockwellautomation Controllogix 5580 Firmware+5 | 2/6/2022 | 17/6/2026 | Un mensaje de protocolo industrial común de clase 3 malformado con una conexión en caché puede causar una condición de denegación de servicio en los controladores Logix de Rockwell Automation, lo que resulta en una falla importante no recuperable. Si el dispositivo de destino deja de estar disponible, un usuario… | |
| Modificada | Alta (8.1) | 3.8% | — | Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Oncommand Insight+10 | 2/6/2022 | 8/10/2026 | Una vulnerabilidad en el uso de nombres resueltos incorrectamente, corregida en versión 7.83.1, podía eliminar el archivo equivocado cuando es usado "--no-clobber" junto con "--remove-on-error" | |
| Modificada | Media (6.5) | 0.36% | — | IBM Business Automation WorkflowIBM Business Process Manager | 31/5/2022 | 17/6/2026 | IBM Business Automation Workflow tradicional versiones 21.0.1 hasta 21.0.3, 20.0.0.1 hasta 20.0.0.2, 19.0.0.1 hasta 19.0.0.3, 18.0.0.0 hasta 18.0.0.1, IBM Business Automation Workflow containers V21.0.1 - V21.0.3 20.0.0.1 hasta 20.0.0. 2, IBM Business Process Manager 8.6.0.0 hasta 8.6.0.201803, y 8.5.0.0 hasta… | |
| Modificada | Alta (7.5) | 1.7% | — | Openautomationsoftware OAS Platform | 25/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad OAS Engine SecureBrowseFile de Open Automation Software OAS Platform versión V16.00.0112. Una petición de red especialmente diseñada puede conllevar a una divulgación de información confidencial. Un atacante puede enviar una petición de… | |
| Modificada | Crítica (9.4) | 38% | 💥 Exploit | Openautomationsoftware OAS Platform | 25/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de autenticación inapropiada en la funcionalidad de la API REST de Open Automation Software OAS Platform versión V16.00.0121. Una serie de peticiones HTTP especialmente diseñadas puede conllevar a un uso no autenticado de la API REST. Un atacante puede enviar una serie de peticiones HTTP… | |
| Modificada | Alta (7.5) | 1.3% | — | Openautomationsoftware OAS Platform | 25/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de control de configuración externa en la funcionalidad OAS Engine SecureAddUser de Open Automation Software OAS Platform versión V16.00.0112. Una serie de peticiones de red especialmente diseñadas puede conllevar a una creación de una cuenta de usuario de OAS. Un atacante puede enviar… | |
| Modificada | Crítica (9.8) | 20% | — | Openautomationsoftware OAS Platform | 25/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escritura de archivos en la funcionalidad OAS Engine SecureTransferFiles de Open Automation Software OAS Platform versión V16.00.0112. Una serie de peticiones de red especialmente diseñadas puede conllevar a una ejecución remota de código. Un atacante puede enviar una secuencia de… | |
| Modificada | Alta (7.5) | 1.1% | — | Openautomationsoftware OAS Platform | 25/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de transmisión de texto sin cifrar de información confidencial en la funcionalidad OAS Engine configuration communications de Open Automation Software OAS Platform versión V16.00.0112. Un ataque de sniffing de red dirigido puede conllevar a una divulgación de información confidencial. Un… | |
| Modificada | Alta (7.5) | 1.3% | — | Openautomationsoftware OAS Platform | 25/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad OAS Engine SecureTransferFiles de Open Automation Software OAS Platform versión V16.00.0112. Una serie de peticiones de red especialmente diseñadas puede conllevar a una lectura arbitraria de archivos. Un atacante puede enviar una… |