Vulnerabilidades en ABB

219 resultados
Análisis Vexday

O portfólio de vulnerabilidades da ABB acumula 218 CVEs catalogadas, das quais 35 são classificadas como críticas e 12 contam com prova de conceito pública disponível, o que representa exposição técnica concreta para equipes de defesa. A taxa de exploração ativa está abaixo da média geral do catálogo KEV, com zero registros confirmados de exploração ativa — dado positivo, mas que não elimina o risco representado por falhas com PoC conhecida. A CVE mais perigosa no cenário atual é CVE-2019-5620, com score EPSS de 0,70, indicando probabilidade relevante de exploração nos próximos 30 dias e merecendo atenção prioritária de patch management. O tipo de falha mais recorrente é CWE-20 (validação inadequada de entrada), padrão estrutural que sugere a necessidade de revisão de práticas de sanitização de dados em múltiplos componentes do portfólio.

CVE-2019-5620ABB MicroSCADA Pro SYS600 Missing Authentication for Critical FunctionEPSS 70.1%CVE-2024-6298CRITICALremote code executionEPSS 19.0%CVE-2024-6209CRITICALunauthorized file accessEPSS 17.2%CVE-2022-0902HIGHABB Flow Computer and Remote Controllers Path Traversal Vulnerability in Totalflow TCP protocol can lead to root accessEPSS 16.7%CVE-2024-51544HIGHService ControlEPSS 13.5%CVE-2024-48841CRITICALRemote Code Execution (RCE) VulnerabilitiesEPSS 4.4%CVE-2023-1258MEDIUMFlow-X disclosure of sensitive information to unauthenticated usersEPSS 3.9%CVE-2019-10953HIGHABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - Programmable Logic Controllers, multiple versions. Researchers have found some conEPSS 3.4%CVE-2020-24674HIGHImproper Authorization in Symphony PlusEPSS 3.0%CVE-2024-48839CRITICALRemote Code Execution, RCEEPSS 2.8%CVE-2024-48852MEDIUMInformation disclosuresEPSS 2.4%CVE-2020-8479CRITICALABB Central Licensing System - XML External Entity InjectionEPSS 2.2%CVE-2019-18995MEDIUMABB PB610 HMISimulator does not check content-length of the HTTP requestEPSS 2.1%CVE-2024-48840CRITICALUnauthorized AccessEPSS 2.1%CVE-2024-48845CRITICALWeak Password Rules/StrengthEPSS 1.8%CVE-2024-51550CRITICALData Validation / SanitizationEPSS 1.8%CVE-2020-8481CRITICALABB Central Licensing System - Information disclosureEPSS 1.8%CVE-2020-24679HIGHDenial of Service attack on Symphony PlusEPSS 1.8%CVE-2020-8477HIGHABB System 800xA Information Manager Remote Code ExecutionEPSS 1.7%CVE-2020-24685HIGHAC500 V2 unauthenticated crafter packet vulnerabilityEPSS 1.6%