Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2405 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.4%—Ezautomation EZ PLC Editor4/9/201917/6/2026
Un atacante podría utilizar un archivo de proyecto especialmente diseñado para corromper la memoria y ejecutar código bajo los privilegios del EZ PLC Editor versiones 1.8.41 y anteriores.
ModificadaAlta (7.8)1.4%—Ezautomation EZ Touch Editor4/9/201917/6/2026
Un atacante podría utilizar un archivo de proyecto especialmente diseñado para desbordar el búfer y ejecutar código bajo los privilegios del EZ Touch Editor versiones 2.1.0 y anteriores.
ModificadaMedia (5.2)0.32%—IBM Cloud Automation Manager29/8/201917/6/2026
IBM Cloud Automation Manager 3.1.2 podría permitir a un usuario malicioso del lado del cliente (con acceso a la computadora del cliente) ejecutar un script personalizado. ID de IBM X-Force: 158278.
ModificadaBaja (3.3)0.35%—IBM Cloud Automation Manager29/8/201917/6/2026
IBM Cloud Automation Manager versión 3.1.2, podría permitir que un usuario sea redireccionado inapropiadamente y obtenga información confidencial en lugar de recibir un mensaje de error 404. ID de IBM X-Force: 158274.
ModificadaAlta (8.2)2.4%—IBM Business Automation WorkflowIBM Business Process Manager20/8/201917/6/2026
IBM Business Automation Workflow 18.0.0.0, 18.0.0.1, 18.0.0.2, 19.0.0.1 y 19.0.0.2 es vulnerable a un ataque de inyección de entidadexterna XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force:…
ModificadaMedia (5.7)1.2%—IBM Business Automation WorkflowIBM Business Process Manager20/8/201917/6/2026
IBM Business Automation Workflow 18.0.0.0, 18.0.0.1 y 18.0.0.2 podría permitir a un usuario obtener información altamente confidencial de otro usuario insertando enlaces en los que los usuarios desprevenidos harían clic. ID de IBM X-Force: 162771.
ModificadaAlta (7.8)3.0%—Deltaww Delta Industrial Automation Dopsoft15/8/201917/6/2026
En Delta Industrial Automation DOPSoft, Versión 4.00.06.15 y anteriores, el procesamiento de un archivo de proyecto especialmente diseñado puede desencadenar una vulnerabilidad de uso de memoria previamente liberada, que puede permitir la divulgación de información, la ejecución de código remota o el bloqueo de la…
ModificadaAlta (7.8)3.9%—Deltaww Delta Industrial Automation Dopsoft15/8/201917/6/2026
En Delta Industrial Automation DOPSoft, Versión 4.00.06.15 y anteriores, el procesamiento de un archivo de proyecto especialmente diseñado puede desencadenar múltiples vulnerabilidades de lectura fuera de límites, lo que puede permitir una divulgación de información, la ejecución de código remota o el bloqueo de la…
ModificadaBaja (3.3)5.8%—Rockwellautomation Arena15/8/201917/6/2026
Rockwell Automation Arena Simulation Software versiones 16.00.00 y anteriores, contienen una EXPOSICIÓN DE INFORMACIÓN CWE-200. Un archivo Arena creado con fines maliciosos abierto por parte de un usuario desprevenido puede resultar en la exposición limitada de la información relacionada con la estación de trabajo de…
ModificadaAlta (7.8)12%—Rockwellautomation Arena15/8/201917/6/2026
Rockwell Automation Arena Simulation Software versiones 16.00.00 y anteriores, contiene una vulnerabilidad de USO DE MEMORIA PREVIAMENTE LIBERADA CWE-416. Un archivo Arena diseñado maliciosamente abierto por parte de un usuario desprevenido puede resultar en el bloqueo de la aplicación o la ejecución de código…
ModificadaCrítica (9.8)8.1%—Fasterxml Jackson-databindDebian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+2029/7/20198/10/2026
El archivo SubTypeValidator.java en jackson-databind de FasterXML en versiones anteriores a la 2.9.9.2 maneja inapropiadamente la escritura predeterminada cuando se usa ehcache (debido a net.sf.ehcache.transaction.manager.DefaultTransactionManagerLookup), lo que conlleva a la ejecución de código remoto.
ModificadaMedia (4.9)4.3%—Microsoft Azure Automation15/7/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en los runbooks "RunAs account" de Azure Automation para usuarios con función de colaborador, también se conoce como "Azure Automation Elevation of Privilege Vulnerability".
ModificadaAlta (7.5)1.3%—Mz-automation Libiec6185015/7/201917/6/2026
mz-automation libiec61850 versión 1.3.2 1.3.1 1.3.0, está afectado por: Desbordamiento de Búfer. El impacto es: Bloqueo de software. El componente es: server_example_complex_array. El vector de ataque es: Envío de un paquete de protocolo MMS específico.
ModificadaCrítica (9.8)4.6%—Rockwellautomation Panelview 5510 Firmware11/7/201917/6/2026
En Rockwell Automation PanelView 5510 (todas las versiones fabricadas antes del 13 de marzo de 2019 que nunca se han actualizado a v4.003, v5.002 o posterior), un aplicantef de amenazas remoto no autenticado con acceso a una pantalla gráfica PanelView 5510 afectada, una vez que se ha realizado la explotación con éxito…
ModificadaAlta (7.8)0.69%—Haxx CurlOracle Enterprise Manager OPS CenterOracle Http ServerOracle Mysql Server+52/7/201917/6/2026
Un usuario o programa no privilegiado puede colocar un código y un archivo de configuración en una ruta (path) no privilegiada conocida (bajo C:/usr/local/) que hará que curl anterior a versión 7.65.1 incluyéndola, ejecute automáticamente el código en la invocación (como un "engine" openssl). Si ese curl es invocado…
ModificadaMedia (5.4)0.99%—IBM Business Automation WorkflowIBM Business Process Manager1/7/201917/6/2026
IBM Business Automation Workflow versiones 18.0.0.0, 18.0.0.1, 18.0.0.2, y 19.0.0.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación…
ModificadaMedia (5.3)1.4%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 podría permitir a un atacante obtener información sensible debido a la falta de autenticación en Ignite nodes. ID de IBM X-Force: 161412.
ModificadaCrítica (9.8)2.0%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 emplea una configuración de bloqueo de cuenta inadecuada que podría permitir que un atacante remoto descifre credenciales de cuenta por fuerza bruta. ID de IBM X-Force:161411.
ModificadaMedia (5.5)0.28%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 podría permitir que un usuario local obtenga información altamente sensible de los archivos de registro cuando la depuración está habilitada. ID de IBM X-Force: 160765.
ModificadaAlta (7.1)0.32%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 utiiliza una cuenta de PostgreSQL de alto privilegio para el acceso a la base de datos que podría permitir a un usuario local realizar acciones que no deberían tener privilegios para ejecutar. ID de IBM X-Force: 160764.
ModificadaMedia (5.4)1.1%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 podría permitir que un atacante remoto autenticado realizar un ataque de inyección LDAP. Mediante el uso de una petición especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para realizar consultas no autorizadas o modificar el…
ModificadaBaja (3.3)0.30%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 una divulgación de información podría permitir a un usuario local obtener contenidos de correo electrónico del archivo de registro de depuración del cliente. ID de IBM X-Force: 160759.
ModificadaMedia (4.9)1.1%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 podría permitir que un atacante con acceso especializado obtener información altamente confidencial de la bóveda de credenciales. ID de IBM X-Force: 160758.
ModificadaMedia (5.3)5.2%—Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+211/7/201917/6/2026
En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no…
ModificadaAlta (8.8)3.7%—Phoenixcontact Automationworx Software Suite24/6/201917/6/2026
Se detectó un problema en PHOENIX CONTACT PC Worx hasta la versión 1.86, PC Worx Express hasta la versión 1.86 y Config + hasta la versión 1.86. Un archivo de proyecto de PC Worx o Config+ manipulado podría conllevar a un puntero sin inicializar y a la ejecución de código remota. El atacante debe conseguir acceso a un…
Orbitaley — Vulnerabilidades