Ejecución remota de código en Santesoft PACS Server Lun, 26/02/2024 - 08:55 Aviso SCI Recursos Afectados PACS Server, versiones anteriores a 3.3.6. Descripción El investigador, Florent Saudel, ha reportado una...
Vulnerabilidad de cifrado insuficiente en las comunicaciones en productos de B&R Automation
Vulnerabilidad de cifrado insuficiente en las comunicaciones en productos de B&R Automation Vie, 23/02/2024 - 12:55 Aviso SCI Recursos Afectados B&R Automation Studio, versiones anteriores a 4.6.B&R Technology Guarding, versiones...
Ejecución de comandos arbitrarios en productos Progress Software
Ejecución de comandos arbitrarios en productos Progress Software Vie, 23/02/2024 - 11:56 Aviso SCI Recursos Afectados LMOS (LoadMaster Operating System), versiones anteriores a:7.2.59.2;7.2.54.8;7.2.48.10.Todas las versiones standalone de ECS Connection Manager...
Múltiples vulnerabilidades en productos Sierra Wireless
Múltiples vulnerabilidades en productos Sierra Wireless Vie, 23/02/2024 - 11:30 Aviso SCI Recursos Afectados Todos los módulos y dispositivos EM9190, EM9191, EM9291 y EM9293. Descripción Varios investigadores de la universidad...
Ejecución remota de código en Ignition de Inductive Automation
Ejecución remota de código en Ignition de Inductive Automation Jue, 22/02/2024 - 11:27 Aviso SCI Recursos Afectados Ignition Descripción Piotr Bazydlo, de la iniciativa Trend Micro Zero Day Initiative, ha...
Múltiples vulnerabilidades en ConnectWise ScreenConnect
Múltiples vulnerabilidades en ConnectWise ScreenConnect Mié, 21/02/2024 - 12:18 Aviso Recursos Afectados ScreenConnect, versiones 23.9.7 y anteriores. Descripción ConnectWise Control, conocido anteriormente como Screenconnect, contiene 2 vulnerabilidades, una de severidad...
Múltiples vulnerabilidades en Industrial Control Systems Network Protocol Parsers de CISA
Múltiples vulnerabilidades en Industrial Control Systems Network Protocol Parsers de CISA Mié, 21/02/2024 - 11:32 Aviso SCI Recursos Afectados Industrial Control Systems Network Protocol Parsers (ICSNPP) - Ethercat Zeek Plugin:...
Múltiples vulnerabilidades en VMware Enhanced Authentication Plug-in
Múltiples vulnerabilidades en VMware Enhanced Authentication Plug-in Mié, 21/02/2024 - 11:27 Aviso Recursos Afectados VMware Enhanced Authentication Plug-in (EAP), todas las versiones. Descripción Ceri Coburn, de Pen Test Partners, ha...
Múltiples vulnerabilidades en productos de Liferay
Múltiples vulnerabilidades en productos de Liferay Mié, 21/02/2024 - 11:10 Aviso Recursos Afectados Liferay Portal:7.2.0 y 7.2.1;7.3.0 a 7.3.7;7.4.0 a 7.4.3.4;7.4.0 a 7.4.2;7.4.0 a 7.4.3.12;7.4.0 a 7.4.3.38;7.4.0 a 7.4.3.44;7.4.0 a...
Múltiples vulnerabilidades en WS203VICM de Commend
Múltiples vulnerabilidades en WS203VICM de Commend Mié, 21/02/2024 - 10:53 Aviso SCI Recursos Afectados WS203VICM, versiones 1.7 y anteriores. Descripción Aarón Flecha Menéndez, del equipo de S21sec, ha reportado 3...