Vulnerabilidades em AutomationDirect

56 resultados
Análise Vexday

Com 50 CVEs catalogadas, o portfólio de vulnerabilidades da AutomationDirect apresenta perfil de risco moderado, sem registros de exploração ativa no catálogo CISA KEV — índice abaixo da média geral do catálogo. Nove vulnerabilidades são classificadas como críticas e merecem atenção prioritária em ambientes de tecnologia operacional, onde a tolerância a falhas tende a ser baixa. A ausência de PoCs públicas e de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas o tipo de falha mais recorrente — CWE-787 (escrita fora dos limites de memória) — é historicamente associado a condições de execução de código e corrupção de memória, o que eleva o potencial de impacto caso explorações venham a surgir. A CVE mais perigosa ativa no momento, CVE-2016-9335, registra EPSS de 0,0156, indicando probabilidade de exploração ainda baixa, embora sua antiguidade sugira que atualizações corretivas deveriam ter sido aplicadas há bastante tempo.

CVE-2016-9335A hard-coded cryptographic key vulnerability was identified in Red Lion Controls Sixnet-Managed Industrial Switches running firmware VersionEPSS 1.6%CVE-2024-21785CRITICALA leftover debug code vulnerability exists in the Telnet Diagnostic Interface functionality of AutomationDirect P3-550E 1.2.10.9. A speciallEPSS 1.5%CVE-2024-24851HIGHA heap-based buffer overflow vulnerability exists in the Programming Software Connection FiBurn functionality of AutomationDirect P3-550E 1.EPSS 1.4%CVE-2024-24963CRITICALA stack-based buffer overflow vulnerability exists in the Programming Software Connection FileSelect functionality of AutomationDirect P3-55EPSS 1.2%CVE-2024-24962CRITICALA stack-based buffer overflow vulnerability exists in the Programming Software Connection FileSelect functionality of AutomationDirect P3-55EPSS 1.2%CVE-2017-14020In AutomationDirect CLICK Programming Software (Part Number C0-PGMSW) Versions 2.10 and prior; C-More Programming Software (Part Number EA9-EPSS 1.1%CVE-2024-22187CRITICALA write-what-where vulnerability exists in the Programming Software Connection Remote Memory Diagnostics functionality of AutomationDirect PEPSS 1.0%CVE-2025-36535CRITICALAutomationDirect MB-Gateway Missing Authentication for Critical FunctionEPSS 1.0%CVE-2024-23315HIGHA read-what-where vulnerability exists in the Programming Software Connection IMM 01A1 Memory Read functionality of AutomationDirect P3-550EEPSS 1.0%CVE-2022-2004HIGHAutomationDirect DirectLOGIC with Ethernet Communication Uncontrolled Resource ConsumptionEPSS 0.9%CVE-2025-0960CRITICALAutomationDirect C-more EA9 HMI Classic Buffer OverflowEPSS 0.9%CVE-2024-24947HIGHA heap-based buffer overflow vulnerability exists in the Programming Software Connection CurrDir functionality of AutomationDirect P3-550E 1EPSS 0.8%CVE-2024-24946HIGHA heap-based buffer overflow vulnerability exists in the Programming Software Connection CurrDir functionality of AutomationDirect P3-550E 1EPSS 0.8%CVE-2024-23601CRITICALA code injection vulnerability exists in the scan_lib.bin functionality of AutomationDirect P3-550E 1.2.10.9. A specially crafted scan_lib.bEPSS 0.7%CVE-2022-2003HIGHAutomationDirect DirectLOGIC with Serial Communication Cleartext TransmissionEPSS 0.7%CVE-2025-61934CRITICALAutomationDirect Productivity Suite Binding to an Unrestricted IP Address CWE-1327EPSS 0.6%CVE-2024-25136HIGHAutomationDirect C-MORE EA9 HMI Path TraversalEPSS 0.6%CVE-2025-58456HIGHAutomationDirect Productivity Suite Relative Path TraversalEPSS 0.6%CVE-2025-58429HIGHAutomationDirect Productivity Suite Relative Path TraversalEPSS 0.6%CVE-2025-58078HIGHAutomationDirect Productivity Suite Relative Path TraversalEPSS 0.6%