Vulnerabilidades em AutomationDirect

56 resultados
Análise Vexday

Com 50 CVEs catalogadas, o portfólio de vulnerabilidades da AutomationDirect apresenta perfil de risco moderado, sem registros de exploração ativa no catálogo CISA KEV — índice abaixo da média geral do catálogo. Nove vulnerabilidades são classificadas como críticas e merecem atenção prioritária em ambientes de tecnologia operacional, onde a tolerância a falhas tende a ser baixa. A ausência de PoCs públicas e de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas o tipo de falha mais recorrente — CWE-787 (escrita fora dos limites de memória) — é historicamente associado a condições de execução de código e corrupção de memória, o que eleva o potencial de impacto caso explorações venham a surgir. A CVE mais perigosa ativa no momento, CVE-2016-9335, registra EPSS de 0,0156, indicando probabilidade de exploração ainda baixa, embora sua antiguidade sugira que atualizações corretivas deveriam ter sido aplicadas há bastante tempo.

CVE-2024-11610HIGHAutomationDirect C-More EA9 EAP9 File Parsing Memory Corruption Remote Code Execution VulnerabilityEPSS 0.3%CVE-2024-11611HIGHAutomationDirect C-More EA9 EAP9 File Parsing Memory Corruption Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-58069MEDIUMAutomationDirect CLICK PLUS Use of Hard-coded Cryptographic KeyEPSS 0.3%CVE-2025-55038HIGHAutomationDirect CLICK PLUS Missing AuthorizationEPSS 0.3%CVE-2026-60073MEDIUMAutomationDirect Productivity Suite Out-of-bounds ReadEPSS 0.2%CVE-2026-61378MEDIUMAutomationDirect Productivity Suite Divide By ZeroEPSS 0.2%CVE-2026-60140MEDIUMAutomationDirect Productivity Suite Out-of-bounds ReadEPSS 0.2%CVE-2026-57896MEDIUMAutomationDirect Productivity Suite Out-of-bounds ReadEPSS 0.2%CVE-2026-60063HIGHAutomationDirect Productivity Suite Out-of-bounds WriteEPSS 0.1%CVE-2026-61389HIGHAutomationDirect Productivity Suite Out-of-bounds WriteEPSS 0.1%CVE-2025-62688MEDIUMAutomationDirect Productivity Suite Incorrect Permission Assignment for Critical ResourceEPSS 0.1%CVE-2025-61977HIGHAutomationDirect Productivity Suite Weak Password Recovery Mechanism for Forgotten PasswordEPSS 0.1%CVE-2025-59484HIGHAutomationDirect CLICK PLUS Use of a Broken or Risky Cryptographic AlgorithmEPSS 0.1%CVE-2025-25051MEDIUMAutomationDirect CLICK Programmable Logic Controller Plaintext Storage of a PasswordEPSS 0.1%CVE-2025-67652MEDIUMAutomationDirect CLICK Programmable Logic Controller Weak Encoding for PasswordEPSS 0.1%CVE-2025-54855MEDIUMAutomationDirect CLICK PLUS Cleartext Storage of Sensitive InformationEPSS 0.1%