Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

42 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.6)0.38%—Proficy ScadaAI5/2/202617/6/2026
ProficySCADA para iOS 5.0.25920 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación manipulando el campo de entrada de contraseña. Los atacantes pueden sobrescribir el campo de contraseña con 257 bytes de caracteres repetidos para desencadenar un colapso de la…
ModificadaCrítica (9.8)0.82%—GE Proficy Historian18/1/202317/6/2026
ncluso si falla la autenticación del servicio local, el comando solicitado aún podría ejecutarse independientemente del estado de autenticación.
ModificadaMedia (6.5)0.56%—GE Proficy Historian18/1/202317/6/2026
Un usuario no autorizado podría alterar o escribir archivos con control total sobre la ruta y el contenido del archivo.
ModificadaAlta (8.1)0.52%—GE Proficy Historian18/1/202317/6/2026
Un usuario no autorizado posiblemente podría eliminar cualquier archivo del sistema.
ModificadaMedia (6.5)0.55%—GE Proficy Historian18/1/202317/6/2026
Un usuario no autorizado podría leer cualquier archivo del sistema, exponiendo potencialmente información confidencial.
ModificadaAlta (7.5)0.61%—GE Proficy Historian18/1/202317/6/2026
Un usuario no autorizado con acceso a la red y la clave de descifrado podría descifrar datos confidenciales, como nombres de usuario y contraseñas.
ModificadaAlta (7.8)0.18%—Emerson Proficy22/11/202217/6/2026
Emerson Electric's Proficy Machine Edition Versión versión 9.00 y anteriores, es vulnerable a la carga sin restricciones CWE-434 de archivos con tipo peligroso y cargará cualquier archivo escrito en la carpeta lógica del PLC al PLC conectado.
ModificadaAlta (7.8)0.14%—Emerson Electric's Proficy19/8/202217/6/2026
Emerson Electrics Proficy Machine Edition versiones 9.00 y anteriores, es vulnerable a CWE-353 Falta de Soporte para la Comprobación de Integridad , y no presenta autenticación o autorización de paquetes de datos después de establecer una conexión para el protocolo SRTP.
ModificadaAlta (7.5)0.40%—Emerson Electric's Proficy19/8/202217/6/2026
Emerson Electrics Proficy Machine Edition versiones 9.00 y anteriores, es vulnerable a CWE-284 Control de Acceso Inapropiado, y almacena los datos del proyecto en un directorio con listas de control de acceso inapropiadas.
ModificadaMedia (5.9)0.13%—Emerson Electric's Proficy19/8/202217/6/2026
Emerson Electrics Proficy Machine Edition versiones 9.00 y anteriores, son vulnerables a CWE-347 Verificación Inapropiada de la Firma Criptográfica, y no verifican apropiadamente la lógica compilada (archivos PDT) y los datos de los bloques de datos (archivos BLD/BLK).
ModificadaMedia (5.5)0.12%—Emerson Electric's Proficy19/8/202217/6/2026
Emerson Electrics Proficy Machine Edition versiones 9.00 y anteriores, es vulnerable a CWE-345 Verificación insuficiente de la autenticidad de los datos, y puede mostrar una lógica diferente a la compilada.
ModificadaAlta (7.3)0.24%—Emerson Electric's Proficy19/8/202217/6/2026
Emerson Electrics Proficy Machine Edition versiones 9.80 y anteriores, es vulnerable a CWE-29 Salto de Ruta: '\..\Filename", también se conoce como ataque ZipSlip, mediante un procedimiento de carga que permite a atacantes implantar un archivo .BLZ malicioso en el PLC. El archivo puede transferirse mediante la…
ModificadaAlta (7.8)0.21%—GE Proficy Cimplicitiy25/2/202217/6/2026
Una explotación de esta vulnerabilidad puede resultar en una escalada local de privilegios y una ejecución de código. GE mantiene que la explotación de esta vulnerabilidad sólo es posible si el atacante presenta acceso a una máquina que ejecuta activamente CIMPLICITY, el servidor de CIMPLICITY no está ejecutando ya un…
ModificadaMedia (5.3)0.78%—Emerson Proficy Machine Edition30/7/202117/6/2026
Una comprobación de Entrada Inapropiada en Emerson GE Automation Proficy Machine Edition versiones v8.0, permite a un atacante causar una denegación de servicio y un bloqueo de la aplicación por medio de tráfico diseñado de un ataque Man-in-the-Middle (MITM) al componente "FrameworX.exe" en el módulo "fxVPStatcTcp.dll"
ModificadaMedia (5.3)0.80%—Emerson Proficy Machine Edition30/7/202117/6/2026
Un desbordamiento del búfer en Emerson GE Automation Proficy Machine Edition versión v8.0, permite a un atacante causar una denegación de servicio y un bloqueo de la aplicación por medio de tráfico diseñado desde un ataque Man-in-the-Middle (MITM) al componente "FrameworX.exe" en el módulo "MSVCR100.dll"
ModificadaAlta (7.5)1.4%—Geautomation Proficy16/9/201917/6/2026
Emerson GE Automation Proficy Machine Edition versión 8.0, permite una violación de acceso y un bloqueo de la aplicación por medio de un tráfico diseñado desde un dispositivo remoto, como es demostrado por un dispositivo RX7i.
ModificadaMedia (6.8)0.75%—Intelligent Platforms Proficy Hmi/scada Cimplicity5/10/201717/6/2026
Se ha descubierto un problema de desbordamiento de búfer basado en pila en GE CIMPLICITY en versiones 1.6.30.144 y anteriores. Un función lee un paquete para indicar la longitud del siguiente paquete. Dicha longitud no se verifica, permitiendo que se sobrescriba el búfer provocando una ejecución remota de código…
ModificadaMedia (6.9)0.65%—Intelligent Platforms Proficy Hmi/scada Cimplicity17/1/201517/6/2026
Los componentes (1) CimView y (2) CimEdit en GE Proficy HMI/SCADA-CIMPLICITY 8.2 y anteriores permiten a atacantes remotos ganar privilegios a través de un fichero de pantalla CIMPLICITY manipulado (también conocido como .CIM).
ModificadaAlta (7.5)3.1%—Intelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity25/1/201417/6/2026
Vulnerabilidad de salto de directorio en CimWebServer.exe (también conocido como el componente WebView) en GE Intelligent Platforms Proficy HMI / SCADA - CIMPLICITY anterior a 8.2 SIM 24 y Proficy Process con CIMPLICITY, permite a atacantes remotos ejecutar código arbitrario a través de un mensaje manipulado a puerto…
ModificadaAlta (7.5)70%💥 ExploitIntelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity25/1/201417/6/2026
Vulnerabilidad de recorrido de directorios en gefebt.exe en los componentes WebView CimWeb de GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY hasta 8.2 SIM 24, y Proficy Process Systems with CIMPLICITY, permite a atacantes remotos ejecutar código de forma arbitraria a través de una petición HTTP manipulada,…
ModificadaMedia (4.7)0.76%—Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix22/11/201316/6/2026
El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y el driver (2) GE Intelligent Platforms Proficy DNP3 I/O anterior a la versión 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY y iFIX, permite…
ModificadaAlta (7.1)1.8%—Catapultsoftware Catapult Dnp3 I/O DriverIntelligent Platforms Proficy Dnp3 I/O DriverIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Hmi/scada Ifix22/11/201316/6/2026
El driver (1) Catapult DNP3 I/O anterior a la versión 7.2.0.60 y (2) el driver GE Intelligent Platforms Proficy DNP3 I/O anterior a 7.20k, tal y como se usa en DNPDrv.exe (también conocido como servidor de estación maestro DNP) en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY e iFIX, permite a atacantes…
ModificadaAlta (9.3)3.8%—Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity31/7/201316/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY anterior a 8.0 SIM 27, 8.1 anterior a SIM 25, y 8.2 anterior a SIM 19, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos la ejecución de código arbitrario a través de datos manipulados…
ModificadaAlta (9.3)3.1%—Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With CimplicityIntelligent Platforms Proficy Process Systems27/1/201316/6/2026
CimWebServer en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 a la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos ejecutar comandos arbitrarios o causar una denegación de servicio (caída del demonio) a través de un paquete manipulado.
ModificadaMedia (4.3)19%—Intelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With CimplicityIntelligent Platforms Proficy Process Systems27/1/201316/6/2026
Vulnerabilidad de salto de directorio en substitute.bcl en el subsistema WebView CimWeb en GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY v4.01 a la v8.0, y Proficy Process Systems con CIMPLICITY, permite a atacantes remotos lectura de ficheros arbitrarios a través de un paquete manipulado.
Orbitaley — Vulnerabilidades