Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2619▼ 461 respecto a la semana anterior
Críticas / altas1277▼ 72 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)235▼ 274 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)0.91%—Omron Cj1g-cpu45p FirmwareOmron Cj1g-cpu45p-gtc FirmwareOmron Cj1g-cpu44p FirmwareOmron Cj1g-cpu43p Firmware+4222/1/202417/6/2026
The Omron FINS protocol has an authenticated feature to prevent access to memory regions. Authentication is susceptible to bruteforce attack, which may allow an adversary to gain access to protected memory. This access can allow overwrite of values including programmed logic.
ModificadaAlta (7.5)0.54%—Omron Sysmac Cj2h-cpu64-eip FirmwareOmron Sysmac Cj2h-cpu64 FirmwareOmron Sysmac Cj2h-cpu65-eip FirmwareOmron Sysmac Cj2h-cpu65 Firmware+3710/1/202417/6/2026
An attacker with network access to the affected PLC (CJ-series and CS-series PLCs, all versions) may use a network protocol to read and write files on the PLC internal memory and memory card.
ModificadaAlta (7.5)0.87%—Omron Cj2m-cpu35 FirmwareOmron Cj2m-cpu34 FirmwareOmron Cj2m-cpu33 FirmwareOmron Cj2m-cpu32 Firmware+83/8/202317/6/2026
Denial-of-service (DoS) vulnerability due to improper validation of specified type of input issue exists in the built-in EtherNet/IP port of the CJ Series CJ2 CPU unit and the communication function of the CS/CJ Series EtherNet/IP unit. If an affected product receives a packet which is specially crafted by a remote…
ModificadaCrítica (9.8)1.4%—Omron Cs1w-eip21 FirmwareOmron Cs1w-spu01-v2 FirmwareOmron Cs1w-spu02-v2 FirmwareOmron Cs1w-etn21 Firmware+26719/6/202317/6/2026
FINS (Factory Interface Network Service) is a message communication protocol, which is designed to be used in closed FA (Factory Automation) networks, and is used in FA networks composed of OMRON products. Multiple OMRON products that implement FINS protocol contain following security issues -- (1)Plaintext…
ModificadaCrítica (9.1)0.62%—Omron Sysmac Cj2h-cpu64 FirmwareOmron Sysmac Cj2h-cpu64-eip FirmwareOmron Sysmac Cj2h-cpu65 FirmwareOmron Sysmac Cj2h-cpu65-eip Firmware+12416/3/202317/6/2026
Omron CJ1M unit v4.0 and prior has improper access controls on the memory region where the UM password is stored. If an adversary issues a PROGRAM AREA WRITE command to a specific memory region, they could overwrite the password. This may lead to disabling UM protections or setting a non-ASCII password (non-keyboard…