Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

27 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.85%—Wago 750-331 FirmwareWago 750-8202 FirmwareWago 750-8202/000-011 FirmwareWago 750-8202/000-012 Firmware+7226/6/202317/6/2026
Multiple WAGO devices in multiple versions may allow an authenticated remote attacker with high privileges to DoS the device by sending a specifically crafted packet to the CODESYS V2 runtime.
ModificadaMedia (4.9)0.79%—Wago 750-331 FirmwareWago 750-8202 FirmwareWago 750-8202/000-011 FirmwareWago 750-8202/000-012 Firmware+7226/6/202317/6/2026
Multiple WAGO devices in multiple versions may allow an authenticated remote attacker with high privileges to DoS the device by sending a malformed packet.
AnalizadaAlta (7.8)0.17%—Pilz PMCCodesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000+6026/12/202217/6/2026
In CODESYS V3 products in all versions prior V3.5.16.0 containing the CmpUserMgr, the CODESYS Control runtime system stores the online communication passwords using a weak hashing algorithm. This can be used by a local attacker with low privileges to gain full control of the device.
ModificadaCrítica (9.8)0.85%—Wago 750-8100 FirmwareWago 750-8101 FirmwareWago 750-8101/025-000 FirmwareWago 750-8102 Firmware+459/11/202217/6/2026
In WAGO I/O-Check Service in multiple products an attacker can send a specially crafted packet containing OS commands to crash the diagnostic tool and write memory.
ModificadaAlta (7.5)1.1%—Wago 750-8100 FirmwareWago 750-8101 FirmwareWago 750-8101/025-000 FirmwareWago 750-8102 Firmware+459/11/202217/6/2026
In WAGO I/O-Check Service in multiple products an unauthenticated remote attacker can send a specially crafted packet containing OS commands to provoke a denial of service.
ModificadaAlta (8.2)0.82%—Wago 750-8100 FirmwareWago 750-8101 FirmwareWago 750-8101/025-000 FirmwareWago 750-8102 Firmware+459/11/202217/6/2026
In WAGO I/O-Check Service in multiple products an unauthenticated remote attacker can send a specially crafted packet containing OS commands to provoke a denial of service and an limited out-of-bounds read.
ModificadaCrítica (9.1)1.1%—Wago 750-8100 FirmwareWago 750-8101 FirmwareWago 750-8101/025-000 FirmwareWago 750-8102 Firmware+459/11/202217/6/2026
In WAGO I/O-Check Service in multiple products an unauthenticated remote attacker can send a specially crafted packet containing OS commands to crash the iocheck process and write memory resulting in loss of integrity and DoS.
ModificadaMedia (5.4)0.48%—Wago 750-8100 FirmwareWago 750-8101 FirmwareWago 750-8102 FirmwareWago 751-9301 Firmware+219/3/202217/6/2026
Various configuration pages of the device are vulnerable to reflected XSS (Cross-Site Scripting) attacks. An authorized attacker with user privileges may use this to gain access to confidential information on a PC that connects to the WBM after it has been compromised.
AnalizadaMedia (6.5)0.85%—Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+2626/10/202117/6/2026
A crafted request may cause a read access to an uninitialized pointer in CODESYS V2 Runtime Toolkit 32 Bit full and PLCWinNT prior to versions V2.4.7.56, resulting in a denial-of-service condition.
AnalizadaAlta (8.1)0.88%—Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+2626/10/202117/6/2026
A crafted request with invalid offsets may cause an out-of-bounds read or write access in CODESYS V2 Runtime Toolkit 32 Bit full and PLCWinNT prior to versions V2.4.7.56, resulting in a denial-of-service condition or local memory overwrite.
AnalizadaAlta (7.5)2.7%—Wago 750-8202 FirmwareWago 750-8203 FirmwareWago 750-8204 FirmwareWago 750-8206 Firmware+1126/10/202117/6/2026
In CODESYS V2 Runtime Toolkit 32 Bit full and PLCWinNT prior to versions V2.4.7.56 unauthenticated crafted invalid requests may result in several denial-of-service conditions. Running PLC programs may be stopped, memory may be leaked, or further communication clients may be blocked from accessing the PLC.
AnalizadaAlta (7.5)14%—Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+2426/10/202117/6/2026
In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests may cause a Null pointer dereference in the CODESYS web server and may result in a denial-of-service condition.
AnalizadaAlta (7.5)0.93%—Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+2426/10/202117/6/2026
In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests can trigger a parser error. Since the parser result is not checked under all conditions, a pointer dereference with an invalid address can occur. This leads to a denial of service situation.
AnalizadaCrítica (9.1)1.1%—Wago 750-823 FirmwareWago 750-829 FirmwareWago 750-831 FirmwareWago 750-832 Firmware+2426/10/202117/6/2026
Crafted web server requests can be utilised to read partial stack or heap memory or may trigger a denial-of- service condition due to a crash in the CODESYS V2 web server prior to V1.1.9.22.
AnalizadaAlta (7.5)8.4%—Wago 750-8214 FirmwareWago 750-8216 FirmwareWago 750-8217 FirmwareWago 750-8213 Firmware+2426/10/202117/6/2026
Crafted web server requests may cause a heap-based buffer overflow and could therefore trigger a denial-of- service condition due to a crash in the CODESYS V2 web server prior to V1.1.9.22.
AnalizadaAlta (7.5)7.2%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2525/5/202117/6/2026
CODESYS V2 runtime system before 2.4.7.55 has Improper Input Validation.
AnalizadaCrítica (9.1)1.2%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 Web-Server before 1.1.9.20 has an Out-of-bounds Read.
AnalizadaCrítica (9.8)1.2%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 Web-Server before 1.1.9.20 has an Out-of-bounds Write.
AnalizadaCrítica (9.8)1.2%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 Web-Server before 1.1.9.20 has an Improperly Implemented Security Check.
AnalizadaAlta (7.5)1.0%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 Web-Server before 1.1.9.20 has a a Buffer Copy without Checking the Size of the Input.
AnalizadaCrítica (9.8)1.4%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 Web-Server before 1.1.9.20 has Improper Access Control.
AnalizadaCrítica (9.8)1.3%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 Web-Server before 1.1.9.20 has a Stack-based Buffer Overflow.
AnalizadaCrítica (9.8)1.3%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 runtime system SP before 2.4.7.55 has a Stack-based Buffer Overflow.
AnalizadaAlta (7.5)7.4%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2525/5/202117/6/2026
CODESYS V2 runtime system SP before 2.4.7.55 has a Heap-based Buffer Overflow.
AnalizadaMedia (5.3)0.27%—Wago 750-893 FirmwareWago 750-891 FirmwareWago 750-890 FirmwareWago 750-889 Firmware+2425/5/202117/6/2026
CODESYS V2 runtime system SP before 2.4.7.55 has Improper Neutralization of Special Elements used in an OS Command.
Orbitaley — Vulnerabilidades