Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4539 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2981/4/202417/6/2026
Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA.
ModificadaMedia (6.5)0.55%—IBM Cloud PAK FOR Business Automation31/3/202417/6/2026
IBM Cloud Pak para automatización empresarial 18.0.0, 18.0.1, 18.0.2,19.0.1, 19.0.2, 19.0.3,20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1,2 2.0.2, 23.0.1 y 23.0.2 pueden permitir a los usuarios finales consultar más documentos de los esperados desde un sistema de gestión de contenido empresarial conectado…
AplazadaMedia (6.5)0.40%—Automationdirect C-more EA9AI26/3/202417/6/2026
En AutomationDirect C-MORE EA9 HMI, las credenciales utilizadas por la plataforma se almacenan como texto plano en el dispositivo.
AplazadaMedia (4.3)0.45%—Automationdirect C-more EA9AI26/3/202417/6/2026
En AutomationDirect C-MORE EA9 HMI hay un programa que copia un búfer de un tamaño controlado por el usuario en un búfer de tamaño limitado en la pila, lo que puede provocar un desbordamiento de la pila. El resultado de este desbordamiento de búfer en la región stack de la memoria puede provocar condiciones de…
AplazadaAlta (7.5)0.62%—Automationdirect C-more EA9AI26/3/202417/6/2026
Hay una función en AutomationDirect C-MORE EA9 HMI que permite a un atacante enviar una ruta relativa en la URL sin una sanitización adecuada del contenido.
AnalizadaAlta (7.8)0.35%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad de corrupción de memoria en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software corrompiendo la memoria y provocando una infracción de acceso. Una vez dentro, el actor de la amenaza puede ejecutar código dañino…
AnalizadaAlta (7.1)0.22%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad del búfer de memoria en Rockwell Automation Arena Simulation podría permitir que un actor de amenazas lea más allá de los límites de memoria previstos. Esto podría revelar información confidencial e incluso provocar que la aplicación falle, lo que provocaría una condición de denegación de servicio.…
AnalizadaAlta (7.8)0.29%—Rockwellautomation Arena26/3/202417/6/2026
Un puntero no inicializado en el software de Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software aprovechando el puntero una vez que esté correctamente. Una vez dentro, el actor de la amenaza puede ejecutar código dañino en el sistema. Esto…
AnalizadaAlta (7.8)0.23%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad del búfer de memoria en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software corrompiendo la memoria y provocando una infracción de acceso. Una vez dentro, el actor de la amenaza puede ejecutar código dañino en el…
AnalizadaAlta (7.8)0.24%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software al sobrepasar los límites de la memoria, lo que desencadena una infracción de acceso. Una vez dentro,…
AnalizadaAlta (7.8)0.26%—Rockwellautomation Arena26/3/202417/6/2026
Una vulnerabilidad de ejecución de código arbitrario en Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software. Esto se hace escribiendo más allá del área de memoria designada, lo que provoca una infracción de acceso. Una vez dentro, el actor de…
AnalizadaMedia (5.3)0.63%—Networktocode Nautobot26/3/202417/6/2026
Nautobot es una plataforma de automatización de redes y fuente de verdad de red. Se descubrió que varios endpoints de URL de Nautobot no eran accesibles correctamente para usuarios no autenticados (anónimos). Estos endpoints no revelarán ningún dato de Nautobot a un usuario no autenticado a menos que la variable de…
AnalizadaMedia (5.3)0.66%—Rockwellautomation Factorytalk View25/3/202417/6/2026
Existe una vulnerabilidad en el producto afectado que permite a un usuario malintencionado reiniciar el terminal Rockwell Automation PanelView™ Plus 7 de forma remota sin protecciones de seguridad. Si se explota la vulnerabilidad, podría provocar la pérdida de visión o control del producto PanelView™.
AnalizadaAlta (7.5)0.69%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una limitación inadecuada del tráfico en el dispositivo. Si se envían varios paquetes de datos al dispositivo repetidamente, el dispositivo fallará y requerirá un reinicio manual para recuperarse.
AnalizadaAlta (7.5)2.8%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una validación de entrada incorrecta en el dispositivo. Si se explota, se producirá una interrupción en la comunicación CIP y el usuario deberá reiniciar manualmente para recuperarla.
AnalizadaAlta (7.5)2.8%—Rockwellautomation Powerflex 527 AC Drives Firmware25/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation PowerFlex® 527 debido a una validación de entrada incorrecta en el dispositivo. Si se explota, el servidor web fallará y será necesario reiniciarlo manualmente para recuperarlo.
AplazadaMedia (6.5)0.32%—Autonami AutomationAI21/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en FunnelKit Automation By Autonami permite almacenar XSS. Este problema afecta a Automation By Autonami: desde n/a hasta 2.8.2.
ModificadaCrítica (9.8)94%💥 ExploitValvepress Automatic21/3/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ValvePress Automatic permite la inyección SQL. Este problema afecta a Automático: desde n/a hasta 3.92.0.
AnalizadaMedia (6.1)0.57%—Tramyardg Autoexpress21/3/202417/6/2026
Vulnerabilidad de cross site scripting (XSS) almacenado en tramyardg autoexpress 1.3.0, permite a atacantes remotos no autenticados inyectar scripts web o HTML arbitrarios dentro del parámetro "imgType" a través de uploadCarImages.php.
AnalizadaCrítica (9.8)1.3%—Tramyardg Autoexpress21/3/202417/6/2026
Se descubrió un problema en tramyardg autoexpress versión 1.3.0, que permite a atacantes remotos no autenticados escalar privilegios, actualizar datos de automóviles, eliminar vehículos y cargar imágenes de automóviles mediante la omisión de autenticación en uploadCarImages.php.
AnalizadaCrítica (9.8)1.0%—Tramyardg Autoexpress21/3/202417/6/2026
Una vulnerabilidad de inyección SQL en tramyardg Autoexpress versión 1.3.0 permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios a través del parámetro "id" dentro de la llamada a la función getPhotosByCarId en detalles.php.
AnalizadaAlta (7.5)0.74%—Mz-automation Libiec6185021/3/202417/6/2026
En mz-automation libiec61850 v1.4.0, se detectó una desreferencia de puntero NULL en la función mmsServer_handleFileCloseRequest.c de src/mms/iso_mms/server/mms_file_service.c. La vulnerabilidad se manifiesta como SEGV y provoca que la aplicación falle.
AnalizadaCrítica (9.8)0.77%—IBM Cloud PAK FOR Business Automation21/3/202417/6/2026
IBM Cloud Pak para automatización 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0 .3, 22.0.1 y 22.0.2 son potencialmente vulnerables a la inyección CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causados por una validación inadecuada del…
AplazadaMedia (6.5)0.39%—Opentext Service Management Automation XAIOpentext Asset Management XAIOpentext Hybrid Cloud Management XAI19/3/202417/6/2026
Interpretación errónea de la vulnerabilidad de entrada en los productos OpenText™ Service Management Automation X (SMAX), OpenText™ Asset Management X (AMX) y OpenText™ Hybrid Cloud Management X (HCMX). La vulnerabilidad podría permitir la manipulación de datos de entrada. Este problema afecta a las versiones de…
AplazadaMedia (6.5)0.34%—Opentext Service Management Automation XAIOpentext Asset Management XAI19/3/202417/6/2026
Vulnerabilidad de granularidad insuficiente del control de acceso en OpenText™ Service Management Automation X (SMAX), OpenText™ Asset Management X (AMX) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Service Management Automation X (SMAX) versiones…