Vulnerabilidades em Aveva
50 resultadosAnálise Vexday
A Aveva apresenta uma pegada modesta de vulnerabilidades com apenas 2 CVEs catalogados, nenhum atualmente explorado em ataques ativos (KEV zero) e sem críticas de severidade máxima. As vulnerabilidades conhecidas gravitam em torno de tratamento inadequado de condições excepcionais (CWE-703), um padrão típico de falhas de validação, mas o risco imediato é baixo dado que nenhuma exploração ativa foi detectada e o portfólio não registra novas exposições nos últimos 90 dias.
CVE-2021-32942MEDIUMThe vulnerability could expose cleartext credentials from AVEVA InTouch Runtime 2020 R2 and all prior versions (WindowViewer) if an authorizEPSS 0.2%CVE-2025-64729HIGHAVEVA Process Optimization Missing AuthorizationEPSS 0.2%CVE-2022-0835HIGHAVEVA System Platform Cleartext Storage of Sensitive Information in MemoryEPSS 0.2%CVE-2025-64769HIGHAVEVA Process Optimization Cleartext Transmission of Sensitive InformationEPSS 0.2%CVE-2025-8386HIGHAVEVA Application Server IDE Basic Cross-site ScriptingEPSS 0.2%CVE-2024-6619HIGHIncorrect Permission Assignment for Critical Resource in Ocean Data Systems Dream ReportEPSS 0.1%CVE-2025-4417MEDIUMAVEVA PI Connector for CygNet Cross-site ScriptingEPSS 0.1%CVE-2026-1495MEDIUMInsertion of Sensitive Information into Log File vulnerability in AVEVA PI to CONNECT AgentEPSS 0.1%CVE-2025-9317HIGHAVEVA Edge Use of a Broken or Risky Cryptographic AlgorithmEPSS 0.1%CVE-2025-4418MEDIUMAVEVA PI Connector for CygNet Improper Validation of Integrity Check ValueEPSS 0.1%