Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.7) | 0.29% | — | SAP Digital ManufacturingSAP Plant Connectivity | 13/6/2023 | 17/6/2026 | SAP Plant Connectivity - version 15.5 (PCo) or the Production Connector for SAP Digital Manufacturing - version 1.0, do not validate the signature of the JSON Web Token (JWT) in the HTTP request sent from SAP Digital Manufacturing. Therefore, unauthorized callers from the internal network could send service requests… | |
| Modificada | Crítica (9.8) | 1.7% | — | ABB Plant ConnectABB Power Generation Information Manager | 26/11/2019 | 17/6/2026 | En todas las versiones de ABB Power Generation Information Manager (PGIM) y Plant Connect, el producto afectado es vulnerable a una omisión de autenticación, lo que puede permitir a un atacante omitir remotamente la autenticación y extraer credenciales del dispositivo afectado. | |
| Modificada | Alta (7.8) | 1.1% | — | SAP Plant Connectivity | 12/12/2017 | 17/6/2026 | Es posible un ataque de precarga de DLL malicioso en NwSapSetup y en el programa autoextraíble de instalación para SAP Plant Connectivity 2.3 y 15.0. Es posible que SAPSetup/NwSapSetup.exe cargue DLL del sistema como DWMAPI.dll (ubicado en la carpeta Syswow64/System32) desde la carpeta en la que se encuentra el… | |
| Modificada | Alta (7.8) | 3.0% | — | SAP Plant Connectivity | 24/11/2015 | 17/6/2026 | El agente PCo en SAP Plant Connectivity (PCo) permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de agente) a través de peticiones xMII manipuladas, también conocida como SAP Security Note 2238619. |