Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3001▼ 62 respecto a la semana anterior
Críticas / altas1373▲ 34 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)459▼ 50 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 0.91% | — | Omron Cj1g-cpu45p FirmwareOmron Cj1g-cpu45p-gtc FirmwareOmron Cj1g-cpu44p FirmwareOmron Cj1g-cpu43p Firmware+42 | 22/1/2024 | 17/6/2026 | The Omron FINS protocol has an authenticated feature to prevent access to memory regions. Authentication is susceptible to bruteforce attack, which may allow an adversary to gain access to protected memory. This access can allow overwrite of values including programmed logic. | |
| Modificada | Alta (7.5) | 0.54% | — | Omron Sysmac Cj2h-cpu64-eip FirmwareOmron Sysmac Cj2h-cpu64 FirmwareOmron Sysmac Cj2h-cpu65-eip FirmwareOmron Sysmac Cj2h-cpu65 Firmware+37 | 10/1/2024 | 17/6/2026 | An attacker with network access to the affected PLC (CJ-series and CS-series PLCs, all versions) may use a network protocol to read and write files on the PLC internal memory and memory card. |