Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | GE Multilin B30 FirmwareGE Multilin B90 FirmwareGE Multilin C60 FirmwareGE Multilin C70 Firmware+15 | 23/3/2022 | 17/6/2026 | IED GE UR versiones de firmware anteriores a versión 8.1x, admiten la actualización del firmware mediante la herramienta de configuración UR Setup - Enervista UR Setup. Esta herramienta UR Setup comprueba la autenticidad e integridad del archivo de firmware antes de cargar el IED UR. Un usuario no legítimo podría… | |
| Modificada | Crítica (9.8) | 1.2% | — | GE Multilin B30 FirmwareGE Multilin B90 FirmwareGE Multilin C60 FirmwareGE Multilin C70 Firmware+15 | 23/3/2022 | 17/6/2026 | GE UR IED versiones de firmware anteriores a versión 8.1x con la variante de seguridad "Basic" no permiten deshabilitar el "Factory Mode", que es usado para el mantenimiento del IED por parte de un usuario "Factory" | |
| Modificada | Media (5.3) | 0.88% | — | GE Multilin B30 FirmwareGE Multilin B90 FirmwareGE Multilin C60 FirmwareGE Multilin C70 Firmware+15 | 23/3/2022 | 17/6/2026 | GE UR versiones de firmware anteriores a versión 8.1x, comparten el mapa de memoria MODBUS como parte de la guía de comunicaciones. GE se dio cuenta de que un registro MODBUS de "última tecla pulsada" puede usarse para obtener información no autorizada | |
| Modificada | Alta (7.5) | 0.67% | — | GE Multilin B30 FirmwareGE Multilin B90 FirmwareGE Multilin C60 FirmwareGE Multilin C70 Firmware+15 | 23/3/2022 | 17/6/2026 | GE UR versiones de firmware anteriores a versión 8.1x, admiten la interfaz del servidor web en la UR a través del protocolo HTTP. Permite una exposición de información confidencial sin autenticación | |
| Modificada | Media (5.3) | 1.1% | — | GE Multilin B30 FirmwareGE Multilin B90 FirmwareGE Multilin C60 FirmwareGE Multilin C70 Firmware+15 | 23/3/2022 | 17/6/2026 | GE UR versiones de firmware anteriores a versión 8.1x, de la tarea del servidor web no manejan apropiadamente la recepción de verbos HTTP no admitidos, resultando en que el servidor web deje de responder temporalmente tras recibir una serie de peticiones HTTP no admitidas. Cuando no responde, el servidor web es… | |
| Modificada | Media (6.1) | 0.61% | — | GE Multilin B30 FirmwareGE Multilin B90 FirmwareGE Multilin C60 FirmwareGE Multilin C70 Firmware+15 | 23/3/2022 | 17/6/2026 | GE UR versiones de firmware anteriores a versión 8.1x, admiten la interfaz web con acceso de sólo lectura. El dispositivo no comprueba correctamente la entrada del usuario, haciendo posible llevar a cabo ataques de tipo cross-site scripting, que pueden ser usados para enviar un script malicioso. Además, el servidor… | |
| Modificada | Media (6.8) | 0.49% | — | Lexar F35 Firmware | 21/3/2022 | 17/6/2026 | Un problema de control de acceso en el módulo de autenticación de Lexar_F35 versión v1.0.34, permite a atacantes acceder a datos confidenciales y causar una Denegación de Servicio (DoS). Un atacante sin acceso a los datos protegidos de forma segura en una unidad flash USB segura puede omitir la autenticación del… |