Tag: Ciberseguridad industrial

Cuatro vulnerabilidades RCE en INVT HMITool (CVE‑2025­‑7223/24/25/26): gravedad, impacto y cómo proteger entornos ICS/OT

🔍 Resumen rápido Se han identificado cuatro vulnerabilidades CVE‑2025‑7223, CVE‑2025‑7224, CVE‑2025‑7225 y CVE‑2025‑7226 en INVT HMITool, todas debidas a errores de escritura fuera de límites (out‑of‑bounds...

Vulnerabilidades críticas en Emerson ValveLink (CVE‑2025‑46358, CVE‑2025‑48496, CVE‑2025‑50109, CVE‑2025‑52579 y CVE‑2025‑53471): impacto y guía de mitigación

🔍 Resumen rápido Emerson ha reportado cinco vulnerabilidades severas en sus productos ValveLink—versiones anteriores a la 14.0—enfocadas en fallos de protección, rutas de búsqueda inseguras,...

ABB RMC-100 y LITE: Análisis de las vulnerabilidades CVE-2025-6071 a CVE-2025-6074

🔍 Resumen rápido Este artículo agrupa cuatro vulnerabilidades (CVE-2025-6071, CVE-2025-6072, CVE-2025-6073 y CVE-2025-6074) que afectan a los controladores industriales ABB RMC‑100 y RMC‑100 LITE (firmwares...

CVE‑2025‑4407 en ABB Lite Panel Pro: vulnerabilidad de sesión insuficiente y cómo protegerse

🔍 Resumen rápido La vulnerabilidad CVE‑2025‑4407 afecta a ABB Lite Panel Pro (hasta versión 1.0.1) y se trata de una expiración de sesión insuficiente (CWE‑613). Esto permite...

CVE‑2025‑3699 en Mitsubishi Electric ICS: guía completa de vulnerabilidad y mitigación

🔍 Resumen rápido La vulnerabilidad CVE‑2025‑3699 afecta numerosos controladores de aire acondicionado de Mitsubishi Electric (G‑50, AE‑200, CMS‑RMD‑J, entre otros). Se trata de un fallo de...

CVE‑2025‑48466: Vulnerabilidad en Modbus TCP en varios productos WISE de Advantec

🔍 Resumen rápido CVE‑2025‑48466 es una vulnerabilidad crítica y remota sin autenticación en protocolos Modbus TCP utilizados en entornos OT/ICS, especialmente detectada en dispositivos Advantech (por...

🚨 CVE-2024-45386: Reutilización de Sesión en Siemens SIMATIC PCS neo y TIA Administrator

🔍 Resumen rápido La vulnerabilidad CVE-2024-45386 afecta a varios productos de Siemens, incluyendo SIMATIC PCS neo, TIA Administrator y otras herramientas industriales. Este fallo permite...