Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.34% | — | Schneider-electric Device Type Manager | 14/3/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en Device Type Manager (DTM) 3.1.6 y anterior para dispositivos Schneider Electric Invensys SRD Control Valve Positioner 960 y 991 permite a usuarios locales obtener privilegios a través de un fichero DLL malformado. | |
| Modificada | Media (5) | 1.8% | — | 12400 Level Transmitter Device Type ManagerSVI II AP Positioner Device Type ManagerVector Device Type ManagerMactek Bullet Device Type Manager | 7/2/2015 | 17/6/2026 | Desbordamiento de buffer en la aplicación Frame Field Device Tool (FDT) en la libraría HART Device Type Manager (DTM), utilizada en MACTek Bullet DTM 1.00.0, GE Vector DTM 1.00.0, GE SVi1000 Positioner DTM 1.00.0, GE SVI II AP Positioner DTM 2.00.1, y GE 12400 Level Transmitter DTM 1.00.0, permite a atacantes remotos… | |
| Modificada | Baja (2.1) | 0.38% | — | Codewrights Hart Device Type Manager | 10/1/2015 | 17/6/2026 | La libraría CodeWrights HART Device Type Manager (DTM) en Emerson HART DTM anterior a 1.4.181 permite a atacantes físicamente próximos causar una denegación de servicio (interrupción de DTM y cuelgue de la aplicación FDT Frame) mediante la transmisión de paquetes de respuesta manipulados en el bucle actual 4-20 mA. |