Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)0.26%—Circutor Sge-plc1000 FirmwareCircutor Sge-plc50 Firmware2/12/202525/9/2026
Vulnerabilidad de lectura fuera de límites en Circutor SGE-PLC1000/SGE-PLC50 v9.0.2. La función 'DownloadFile' convierte un parámetro a un entero usando 'atoi()' y luego lo usa como un índice en el array 'FilesDownload' con '(&FilesDownload)[iVar2]'. Si el parámetro es demasiado grande, accederá a memoria más allá de…
AnalizadaAlta (8.5)0.33%—Circutor Sge-plc1000 FirmwareCircutor Sge-plc50 Firmware2/12/202525/9/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en Circutor SGE-PLC1000/SGE-PLC50 v9.0.2. En la función 'ShowSupervisorParameters()', hay una entrada de usuario ilimitada que se copia a un búfer de tamaño fijo a través de 'sprintf()'. La función 'GetParameter(meter)' recupera la entrada del usuario, que…
AnalizadaAlta (8.5)1.0%—Circutor Sge-plc1000 FirmwareCircutor Sge-plc50 Firmware2/12/202525/9/2026
Vulnerabilidad de inyección de comandos en el sistema operativo en Circutor SGE-PLC1000/SGE-PLC50 v9.0.2 a través de las funciones 'GetDNS()', 'CheckPing()' y 'TraceRoute()'.
AnalizadaAlta (8.5)0.37%—Circutor Sge-plc1000 FirmwareCircutor Sge-plc50 Firmware2/12/202525/9/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en Circutor SGE-PLC1000/SGE-PLC50 v9.0.2. En la función 'SetUserPassword()', el parámetro 'newPassword' se incrusta directamente en una cadena de comando de shell usando 'sprintf()' sin ninguna sanitización o validación, y luego se ejecuta usando 'system()'.…
AnalizadaAlta (8.5)0.37%—Circutor Sge-plc1000 FirmwareCircutor Sge-plc50 Firmware2/12/202525/9/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en Circutor SGE-PLC1000/SGE-PLC50 v9.0.2. En la función 'ShowMeterDatabase()', hay una entrada de usuario ilimitada que se copia a un búfer de tamaño fijo a través de 'sprintf()'. La función 'GetParameter(meter)' recupera la entrada del usuario, que se incorpora…
AnalizadaAlta (8.5)0.58%—Circutor Sge-plc1000 FirmwareCircutor Sge-plc50 Firmware2/12/202525/9/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en Circutor SGE-PLC1000/SGE-PLC50 v9.0.2. La vulnerabilidad se encuentra en la función 'AddEvent()' al copiar la entrada de nombre de usuario controlada por el usuario a un búfer de tamaño fijo (48 bytes) sin verificación de límites. Esto puede llevar a…
AnalizadaAlta (8.5)0.37%—Circutor Sge-plc1000 FirmwareCircutor Sge-plc50 Firmware2/12/202525/9/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en Circutor SGE-PLC1000/SGE-PLC50 v9.0.2. La función 'ShowDownload()' utiliza “sprintf()” para formatear una cadena que incluye la entrada controlada por el usuario de 'GetParameter(meter)' en el búfer de tamaño fijo 'acStack_4c' (64 bytes) sin verificar la…
AnalizadaAlta (8.6)0.14%—Circutor Sge-plc1000 FirmwareCircutor Sge-plc50 Firmware2/12/202525/9/2026
Uso de claves criptográficas codificadas de forma rígida en Circutor SGE-PLC1000/SGE-PLC50 v9.0.2. El firmware afectado contiene una clave de autenticación estática codificada de forma rígida. Un atacante con acceso local al dispositivo puede extraer esta clave (p. ej., analizando la imagen del firmware o un volcado…
AnalizadaCrítica (9.4)1.3%—Circutor Sge-plc1000 FirmwareCircutor Sge-plc50 Firmware2/12/202525/9/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en CircutorSGE-PLC1000/SGE-PLC50 v9.0.2. La función 'SetLan' se invoca cuando se aplica una nueva configuración. Esta nueva función de configuración se activa mediante una solicitud web de gestión, que puede ser invocada por un usuario al realizar cambios en la…
AnalizadaCrítica (9.1)0.41%—Sprecher-automation Sprecon-e-c FirmwareSprecher-automation Sprecon-e-p FirmwareSprecher-automation Sprecon-e-t3 Firmware2/12/202525/9/2026
La serie SPRECON-E de Sprecher Automations utiliza claves criptográficas predeterminadas que permiten a un atacante remoto no privilegiado acceder a todas las comunicaciones cifradas, comprometiendo así la confidencialidad y la integridad.
AnalizadaMedia (4)0.07%—Sprecher-automation Sprecon-e-c FirmwareSprecher-automation Sprecon-e-p FirmwareSprecher-automation Sprecon-e-t3 Firmware2/12/202525/9/2026
Fuerza de cifrado insuficiente en Sprecher Automation SPRECON-E-C, SPRECON-E-P y SPRECON-E-T3 permite a un atacante local sin privilegios extraer datos de las imágenes de actualización y así obtener información limitada sobre la arquitectura y los procesos internos.
AnalizadaCrítica (9.8)0.46%—Sprecher-automation Sprecon-e-c FirmwareSprecher-automation Sprecon-e-p FirmwareSprecher-automation Sprecon-e-t3 Firmware2/12/202525/9/2026
Sprecher Automations SPRECON-E-C, SPRECON-E-P, SPRECON-E-T3 es vulnerable a un ataque por un atacante remoto no autorizado mediante claves criptográficas predeterminadas. El uso de estas claves permite al atacante leer, modificar y escribir proyectos y datos, o acceder a cualquier dispositivo mediante mantenimiento…
AnalizadaAlta (7.5)0.42%—Socomec Diris M-70 Firmware1/12/202525/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad de la función USB de Modbus TCP y Modbus RTU sobre TCP de Socomec DIRIS Digiware M-70 1.6.9. Un paquete de red especialmente diseñado puede conducir a una denegación de servicio. Un atacante puede enviar un paquete no autenticado para activar esta…
AnalizadaAlta (7.5)0.42%—Socomec Diris M-70 Firmware1/12/202525/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad de la función USB Modbus TCP y Modbus RTU sobre TCP de Socomec DIRIS Digiware M-70 1.6.9. Un paquete de red especialmente diseñado puede conducir a una denegación de servicio. Un atacante puede enviar un paquete no autenticado para activar esta…
AnalizadaAlta (7.5)0.43%—Socomec Diris M-70 Firmware1/12/202525/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad Modbus TCP y Modbus RTU sobre TCP de Socomec DIRIS Digiware M-70 1.6.9. Una serie de solicitudes de red especialmente diseñadas puede conducir a una denegación de servicio. Un atacante puede enviar una secuencia de paquetes no autenticados para…
AnalizadaAlta (7.5)0.32%—Socomec Diris M-70 Firmware1/12/202525/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad Modbus TCP y Modbus RTU sobre TCP de Socomec DIRIS Digiware M-70 1.6.9. Una serie de solicitudes de red especialmente diseñadas puede conducir a una denegación de servicio. Un atacante puede enviar una secuencia de paquetes no autenticados para…
AnalizadaAlta (7.5)0.32%—Socomec Diris Digiware M-70 Firmware1/12/202525/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad Modbus TCP y Modbus RTU sobre TCP de Socomec DIRIS Digiware M-70 1.6.9. Una serie de solicitudes de red especialmente diseñadas puede conducir a una denegación de servicio. Un atacante puede enviar una secuencia de paquetes no autenticados para…
AnalizadaAlta (7.5)0.42%—Socomec Diris Digiware M-70 Firmware1/12/202525/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad Modbus TCP y Modbus RTU sobre TCP de Socomec DIRIS Digiware M-70 1.6.9. Una serie de solicitudes de red especialmente diseñadas puede conducir a una denegación de servicio. Un atacante puede enviar una secuencia de paquetes no autenticados para…
AnalizadaAlta (7.5)0.65%—Socomec Diris M-70 Firmware1/12/202525/9/2026
Una vulnerabilidad de desbordamiento de búfer existe en la funcionalidad Modbus TCP de Socomec DIRIS Digiware M-70 1.6.9. Un conjunto de paquetes de red especialmente diseñado puede conducir a una denegación de servicio. Un atacante puede enviar una secuencia de paquetes no autenticados para activar esta…
AnalizadaAlta (7.5)0.54%—Socomec Diris M-70 Firmware1/12/202525/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad Modbus RTU sobre TCP de Socomec DIRIS Digiware M-70 1.6.9. Un paquete de red especialmente diseñado puede conducir a una denegación de servicio. Un atacante puede enviar un paquete no autenticado para activar esta vulnerabilidad.
AnalizadaMedia (6.5)0.34%—Socomec Diris M-70 Firmware1/12/202525/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad Modbus RTU sobre TCP de Socomec DIRIS Digiware M-70 1.6.9. Un paquete de red especialmente diseñado puede llevar a una denegación de servicio y debilitar las credenciales, lo que resulta en la aplicación de credenciales documentadas…
AnalizadaAlta (8.8)0.24%—Socomec Diris M-70 Firmware1/12/202526/9/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) existe en la funcionalidad WEBVIEW-M de Socomec DIRIS Digiware M-70 1.6.9. Una petición HTTP especialmente diseñada puede conducir a acceso no autorizado. Un atacante puede montar una página web maliciosa para activar esta vulnerabilidad.
AnalizadaMedia (6.5)0.34%—Socomec Diris M-70 Firmware1/12/202526/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad Modbus TCP de Socomec DIRIS Digiware M-70 1.6.9. Un paquete de red especialmente diseñado puede provocar una denegación de servicio y debilitar las credenciales, lo que resulta en la aplicación de credenciales documentadas predeterminadas al…
AnalizadaAlta (7.5)1.1%—Socomec Diris M-70 Firmware1/12/202526/9/2026
Una vulnerabilidad de transmisión en texto claro existe en la funcionalidad WEBVIEW-M de Socomec DIRIS Digiware M-70 1.6.9. Una solicitud HTTP especialmente diseñada puede conducir a una divulgación de información sensible. Un atacante puede esnifar el tráfico de red para activar esta vulnerabilidad.
AnalizadaAlta (7.5)0.54%—Socomec Diris M-70 Firmware1/12/202526/9/2026
Una vulnerabilidad de denegación de servicio existe en la funcionalidad Modbus TCP de Socomec DIRIS Digiware M-70 1.6.9. Un paquete de red especialmente diseñado puede provocar una denegación de servicio. Un atacante puede enviar un paquete no autenticado para activar esta vulnerabilidad.