Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2540▼ 352 respecto a la semana anterior
Críticas / altas1339▲ 68 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 6 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.15%—Idec Kit-fc6a-24-kc FirmwareIdec Kit-fc6a-24-pc FirmwareIdec Kit-fc6a-24-ra FirmwareIdec Kit-fc6a-24-ra-hg1g Firmware+874/9/202417/6/2026
Cleartext transmission of sensitive information vulnerability exists in multiple IDEC PLCs. If an attacker sends a specific command to PLC's serial communication port, user credentials may be obtained. As a result, the program of the PLC may be obtained, and the PLC may be manipulated.
ModificadaAlta (7.5)1.7%—Xovis Pc2r FirmwareXovis PC3 FirmwareXovis PC2 Firmware30/8/201817/6/2026
Xovis PC2, PC2R, and PC3 devices through 3.6.0 allow Directory Traversal.
ModificadaMedia (4.9)0.82%—Xovis Pc2r FirmwareXovis PC3 FirmwareXovis PC2 Firmware30/8/201817/6/2026
Xovis PC2, PC2R, and PC3 devices through 3.6.0 allow XXE.
ModificadaAlta (8.8)0.46%—Xovis Pc2r FirmwareXovis PC3 FirmwareXovis PC2 Firmware30/8/201817/6/2026
Xovis PC2, PC2R, and PC3 devices through 3.6.0 allow CSRF.