Vulnerabilidades em Rockwell Automation

291 resultados
Análise Vexday

O portfólio de vulnerabilidades da Rockwell Automation soma 274 CVEs catalogadas, das quais nenhuma consta no catálogo CISA KEV de explorações ativas — índice abaixo da média geral do catálogo, o que indica menor pressão de exploração confirmada no momento. Ainda assim, a presença de 41 falhas de severidade crítica e o EPSS de 0,7809 associado a CVE-2023-2915 — o valor mais alto observado no conjunto — sinalizam risco probabilístico elevado para essa vulnerabilidade específica, merecendo atenção prioritária nas rotinas de patch. O tipo de falha mais recorrente é CWE-20 (validação imprópria de entrada), padrão que tende a se manifestar de formas variadas em ambientes de tecnologia operacional e requer controles de segmentação e validação em profundidade. Com 7 CVEs surgidas nos últimos 90 dias e ao menos 1 com prova de conceito pública disponível, a superfície de risco permanece ativa e demanda monitoramento contínuo.

CVE-2024-45826HIGHThinManager® Code Execution VulnerabilityEPSS 11.5%CVE-2022-1118HIGHRockwell Automation ISaGRAF Deserialization of Untrusted DataEPSS 11.1%CVE-2023-2071CRITICALFactoryTalk View Machine Edition Vulnerable to Remote Code ExecutionEPSS 11.0%CVE-2019-10952Rockwell Automation CompactLogix 5370 Uncontrolled Resource ConsumptionEPSS 10.0%CVE-2012-6437CRITICALRockwell Automation ControlLogix PLC Improper AuthenticationEPSS 9.7%CVE-2023-29464HIGHRockwell Automation FactoryTalk Linx Vulnerable to Denial-of-Service and Information DisclosureEPSS 9.6%CVE-2024-6242HIGHRockwell Automation Chassis Restrictions Bypass Vulnerability in Select Logix DevicesEPSS 9.2%CVE-2012-6440MEDIUMRockwell Automation ControlLogix PLC Improper Input ValidationEPSS 8.2%CVE-2024-10387HIGHRockwell Automation FactoryTalk ThinManager Denial-of-Service VulnerabilityEPSS 7.9%CVE-2020-25176CRITICALRockwell Automation ISaGRAF5 Runtime Relative Path TraversalEPSS 6.2%CVE-2019-10954Rockwell Automation CompactLogix 5370 Stack-based Buffer OverflowEPSS 6.1%CVE-2010-5305Rockwell PLC5/SLC5/0x/RSLogix Credentials managementEPSS 5.7%CVE-2021-27472CRITICALRockwell Automation FactoryTalk AssetCentre SQL InjectionEPSS 5.4%CVE-2022-1161CRITICALICSA-22-090-05 Rockwell Automation Logix ControllersEPSS 5.0%CVE-2024-7988CRITICALThinManager® ThinServer™ Information Disclosure and Remote Code Execution VulnerabilitiesEPSS 4.8%CVE-2023-3595CRITICALRockwell Automation ControlLogix Communication Modules Vulnerable to Remote Code ExecutionEPSS 4.7%CVE-2018-14821Rockwell Automation RSLinx Classic Versions 4.00.01 and prior. This vulnerability may allow a remote, unauthenticated threat actor to intentEPSS 4.5%CVE-2021-27476CRITICALRockwell Automation FactoryTalk AssetCentre OS Command InjectionEPSS 4.4%CVE-2014-5410Rockwell Automation Micrologix 1400 Improper Input ValidationEPSS 4.2%CVE-2013-2806Rockwell Automation RSLinx Enterprise Software (LogReceiver.exe) CPR9, CPR9-SR1, CPR9-SR2, CPR9-SR3, CPR9-SR4, CPR9-SR5, CPR9-SR5.1, and CPREPSS 3.9%