Vulnerabilidades em ABB

220 resultados
Análise Vexday

O portfólio de vulnerabilidades da ABB acumula 218 CVEs catalogadas, das quais 35 são classificadas como críticas e 12 contam com prova de conceito pública disponível, o que representa exposição técnica concreta para equipes de defesa. A taxa de exploração ativa está abaixo da média geral do catálogo KEV, com zero registros confirmados de exploração ativa — dado positivo, mas que não elimina o risco representado por falhas com PoC conhecida. A CVE mais perigosa no cenário atual é CVE-2019-5620, com score EPSS de 0,70, indicando probabilidade relevante de exploração nos próximos 30 dias e merecendo atenção prioritária de patch management. O tipo de falha mais recorrente é CWE-20 (validação inadequada de entrada), padrão estrutural que sugere a necessidade de revisão de práticas de sanitização de dados em múltiplos componentes do portfólio.

CVE-2024-13929HIGHAuthenticated Servlet Command InjectionEPSS 0.7%CVE-2019-19097MEDIUMABB eSOMS: SSL medium strength Cipher SuitesEPSS 0.7%CVE-2024-1913HIGH An attacker who successfully exploited these vulnerabilities could cause the robot to stop, make the robot controller inaccessible, or execEPSS 0.7%CVE-2021-22272MEDIUMControlTouch Cloud Service vulnerability: Serial Number can be misused during commissioning phase.EPSS 0.7%CVE-2024-9639HIGHAuthenticated Remote Code ExecutionEPSS 0.7%CVE-2022-1596MEDIUMABB Relion REX640 Insufficient file access controlEPSS 0.6%CVE-2024-48846HIGHCross Side Request Forgery, CSRFEPSS 0.6%CVE-2018-17928The product CMS-770 (Software Versions 1.7.1 and prior)is vulnerable that an attacker can read sensitive configuration files by bypassing thEPSS 0.6%CVE-2019-19095MEDIUMABB eSOMS: Stored XSS vulnerabilityEPSS 0.6%CVE-2022-34836MEDIUMABB Ability TM Operations Data Management Zenon Zenon Log Server file access controlEPSS 0.6%CVE-2022-4126CRITICALUse of Default PasswordEPSS 0.6%CVE-2024-51547CRITICALCredentials Disclosure - keysEPSS 0.6%CVE-2024-11316HIGHFilesize CheckEPSS 0.6%CVE-2024-0335HIGHMalformed Packet HandlingEPSS 0.6%CVE-2019-18994LOWABB PB610 HMIStudio crashes after launching an empty *.JPR application fileEPSS 0.6%CVE-2025-53187CRITICALUnauthenticated RCEEPSS 0.6%CVE-2024-51548HIGHDangerous File UploadEPSS 0.6%CVE-2022-3192MEDIUM Improper Check for Unusual or Exceptional ConditionsEPSS 0.6%CVE-2020-24672CRITICALABB Base Software for SoftControl Remote Code Execution vulnerabilityEPSS 0.5%CVE-2025-30172HIGHAdmin Authorized Remote Code ExecutionEPSS 0.5%