Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2632▼ 455 respecto a la semana anterior
Críticas / altas1285▼ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)235▼ 275 respecto a la semana anterior
–

29 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.3)0.62%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+156/2/202517/6/2026
Use of Hard-coded Credentials vulnerability in ABB ASPECT-Enterprise, ABB NEXUS Series, ABB MATRIX Series.This issue affects ASPECT-Enterprise: through 3.*; NEXUS Series: through 3.*; MATRIX Series: through 3.*.
AnalizadaAlta (8.7)0.50%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Server-Side Request Forgery vulnerabilities were found providing a potential for access to unauthorized resources and unintended information disclosure. Affected products:
AnalizadaCrítica (9.3)1.1%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Cross Site Scripting vulnerabilities where found providing a potential for malicious scripts to be injected into a client browser. Affected products:
AnalizadaAlta (8.7)0.40%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Web browser interface may manipulate application username/password in clear text or Base64 encoding providing a higher probability of unintended credentails exposure. Affected products:
AnalizadaAlta (8.8)0.39%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Default Credentail vulnerabilities in ASPECT on Linux allows access to the product using publicly available default credentials. Affected products:
AnalizadaCrítica (9.3)0.45%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Default Credentail vulnerabilities in ASPECT on Linux allows access to the product using publicly available default credentials. Affected products:
AnalizadaCrítica (9.3)1.8%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/12/202417/6/2026
Data Validation / Data Sanitization vulnerabilities in Linux allows unvalidated and unsanitized data to be injected in an Aspect device. Affected products:
AnalizadaCrítica (9.3)0.54%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/12/202417/6/2026
Absolute File Traversal vulnerabilities allows access and modification of un-intended resources. Affected products:
AnalizadaAlta (8.7)0.59%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/12/202417/6/2026
Dangerous File Upload vulnerabilities allow upload of malicious scripts. Affected products:
AnalizadaAlta (8.7)1.5%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/12/202417/6/2026
Credentials Disclosure vulnerabilities allow access to on board project back-up bundles. Affected products:
AnalizadaCrítica (9.3)0.43%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/12/202417/6/2026
Username Enumeration vulnerabilities allow access to application level username add, delete, modify and list functions. Affected products:
AnalizadaAlta (8.8)13%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/12/202417/6/2026
Service Control vulnerabilities allow access to service restart requests and vm configuration settings. Affected products:
AnalizadaAlta (8.8)0.33%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/12/202417/6/2026
Information Disclosure vulnerabilities allow access to application configuration information. Affected products:
AnalizadaAlta (8.8)0.33%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/12/202417/6/2026
Configuration Download vulnerabilities allow access to dependency configuration information. Affected products:
AnalizadaAlta (8.8)0.32%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/12/202417/6/2026
Local File Inclusion vulnerabilities allow access to sensitive system information. Affected products:
AnalizadaAlta (8.8)0.26%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
MD5 Checksum Bypass vulnerabilities where found exploiting a weakness in the way an application dependency calculates or validates MD5 checksum hashes. Affected products:
AnalizadaAlta (7.1)0.64%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Cross Site Request Forgery vulnerabilities where found providing a potiential for exposing sensitive information or changing system settings. Affected products:
AnalizadaCrítica (9.3)1.8%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Weak Password Reset Rules vulnerabilities where found providing a potiential for the storage of weak passwords that could facilitate unauthorized admin/application access. Affected products:
AnalizadaAlta (7.2)0.87%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Denial of Service vulnerabilities where found providing a potiential for device service disruptions. Affected products:
AnalizadaAlta (7.6)0.28%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Denial of Service vulnerabilities where found providing a potiential for device service disruptions. Affected products:
AnalizadaCrítica (9.3)2.1%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Unauthorized Access vulnerabilities allow Remote Code Execution. Affected products:
AnalizadaCrítica (9.3)2.8%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Improper Input Validation vulnerability allows Remote Code Execution. Affected products:
AnalizadaCrítica (9.3)0.43%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Session Fixation vulnerabilities allow an attacker to fix a users session identifier before login providing an opportunity for session takeover on a product. Affected products:
AnalizadaAlta (8.7)0.62%—ABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 FirmwareABB Nexus-2128 Firmware+155/12/202417/6/2026
Fileszie Check vulnerabilities allow a malicious user to bypass size limits or overload to the product. Affected products:
ModificadaCrítica (9.4)19%—ABB Aspect-ent-12 FirmwareABB Aspect-ent-2 FirmwareABB Aspect-ent-256 FirmwareABB Aspect-ent-96 Firmware+155/7/202417/6/2026
Unauthorized file access in WEB Server in ABB ASPECT - Enterprise v3.08.01; NEXUS Series v3.08.01 ; MATRIX Series v3.08.01 allows Attacker to execute arbitrary code remotely