Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

14 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (7)0.22%—Powersystem CenterAI12/5/202617/6/2026
PowerSYSTEM Center feature for device project groups allows an authenticated user with limited permissions to perform an unauthorized deletion of project groups.
Pendiente de análisisMedia (6.9)0.22%—Powersystem CenterAI12/5/202617/6/2026
PowerSYSTEM Center REST API endpoint for devices allows a low privilege authenticated user to access information normally limited by operational permissions.
Pendiente de análisisAlta (8.4)0.21%—Powersystem CenterAI12/5/202617/6/2026
PowerSYSTEM Center REST API endpoint for device account export allows an authenticated user with limited permissions to expose sensitive information normally restricted to administrative permissions only.
Pendiente de análisisMedia (5.1)0.31%—Powersystem CenterAI12/5/202617/6/2026
PowerSYSTEM Center email notification service is affected by a CRLF injection vulnerability when using SMTPS communication.
AplazadaMedia (6.9)0.18%—Subnet Powersystem CenterAI11/4/202517/6/2026
Subnet Solutions PowerSYSTEM Center se ve afectado por una vulnerabilidad de gestión incorrecta de condiciones excepcionales. Los datos manipulados que se pasan a la API pueden activar una excepción, lo que resulta en una condición de denegación de servicio.
AplazadaMedia (5.3)0.14%—Subnet Powersystem CenterAI11/4/202517/6/2026
El servicio de notificación SMTPS de Subnet Solutions PowerSYSTEM Center puede verse afectado por la importación de un certificado EC con parámetros F2m manipulados, lo que puede generar un consumo excesivo de CPU durante la evaluación de los parámetros de la curva.
AnalizadaAlta (8.5)0.15%—Siemens Powersys11/6/202417/6/2026
Se ha identificado una vulnerabilidad en PowerSys (Todas las versiones < V3.11). La aplicación afectada protege insuficientemente las respuestas a las solicitudes de autenticación. Esto podría permitir que un atacante local eluda la autenticación y obtenga así privilegios administrativos para los dispositivos…
AplazadaAlta (8.6)0.21%—Subnet Powersystem CenterAI15/5/202417/6/2026
SUBNET Solutions Inc. ha identificado vulnerabilidades en componentes de terceros utilizados en PowerSYSTEM Center.
AplazadaAlta (8.6)0.26%—Subnet Solutions INC Powersystem Server 2021AISubnet Solutions INC Substation Server 2021AI9/4/202417/6/2026
SUBNET Solutions Inc. ha identificado vulnerabilidades en componentes de terceros utilizados en PowerSYSTEM Server 2021 y Substation Server 2021.
ModificadaAlta (7.8)0.17%—Subnet Powersystem Center8/1/202417/6/2026
Las versiones 2020 Update 16 y anteriores de PowerSYSTEM Center contienen una vulnerabilidad que puede permitir que un usuario local autorizado inserte código arbitrario en la ruta del servicio sin comillas y escale privilegios.
ModificadaMedia (6.1)0.39%—Subnet Powersystem Center19/6/202317/6/2026
SUBNET PowerSYSTEM Center versions 2020 U10 and prior contain a cross-site scripting vulnerability that may allow an attacker to inject malicious code into report header graphic files that could propagate out of the system and reach users who are subscribed to email notifications.
ModificadaCrítica (9.1)0.58%—Subnet Powersystem Center19/6/202317/6/2026
SUBNET PowerSYSTEM Center versions 2020 U10 and prior are vulnerable to replay attacks which may result in a denial-of-service condition or a loss of data integrity.
ModificadaAlta (8.8)0.74%—Cyberpowersystems Powerpanel10/7/201917/6/2026
Un problema de tipo CSRF en el componente Agente/Center de PowerPanel Business Edition versión 3.4.0 de CyberPower, permite que un atacante envíe peticiones POST hacia cualquier formulario en la aplicación web. Esto puede ser explotado mediante el engaño a un usuario identificado para que visite una página web…
ModificadaMedia (5.4)0.76%—Cyberpowersystems Powerpanel9/7/201917/6/2026
Una vulnerabilidad de tipo XSS almacenado en el componente Agent/Center de PowerPanel Business Edition versión 3.4.0 de CyberPower, permite a un atacante privilegiado insertar JavaScript malicioso en los formularios receptores de captura SNMP. Al visitar la página Action/Recipient del evento /agent/action_recipient,…
Orbitaley — Vulnerabilidades