Vulnerabilidades em Rockwell Automation

310 resultados
Análise Vexday

O portfólio de vulnerabilidades da Rockwell Automation soma 274 CVEs catalogadas, das quais nenhuma consta no catálogo CISA KEV de explorações ativas — índice abaixo da média geral do catálogo, o que indica menor pressão de exploração confirmada no momento. Ainda assim, a presença de 41 falhas de severidade crítica e o EPSS de 0,7809 associado a CVE-2023-2915 — o valor mais alto observado no conjunto — sinalizam risco probabilístico elevado para essa vulnerabilidade específica, merecendo atenção prioritária nas rotinas de patch. O tipo de falha mais recorrente é CWE-20 (validação imprópria de entrada), padrão que tende a se manifestar de formas variadas em ambientes de tecnologia operacional e requer controles de segmentação e validação em profundidade. Com 7 CVEs surgidas nos últimos 90 dias e ao menos 1 com prova de conceito pública disponível, a superfície de risco permanece ativa e demanda monitoramento contínuo.

CVE-2020-14478HIGHIMPROPER RESTRICTION OF XML EXTERNAL ENTITY REFERENCE CWE-611EPSS 0.3%CVE-2026-11917HIGHThinManager® - Path Traversal via APIEPSS 0.3%CVE-2024-37369HIGHRockwell Automation FactoryTalk® View SE Local Privilege Escalation Vulnerability via Local File PermissionsEPSS 0.3%CVE-2025-0497HIGHRockwell Automation FactoryTalk® AssetCentre Data Exposure VulnerabilityEPSS 0.3%CVE-2025-9041HIGHRockwell Automation FLEX 5000 I/O - Module FaultEPSS 0.3%CVE-2025-9177HIGHRockwell Automation 1715 EtherNet/IP Comms Module Denial-Of-Service VulnerabilityEPSS 0.3%CVE-2025-9178HIGHRockwell Automation 1715 EtherNet/IP Comms Module Denial-Of-Service VulnerabilityEPSS 0.3%CVE-2025-9042HIGHRockwell Automation FLEX 5000 I/O - Module FaultEPSS 0.3%CVE-2025-11862HIGHVerve Asset Manager Access Control VulnerabilityEPSS 0.3%CVE-2024-7987HIGHRockwell Automation ThinManager® ThinServer™ Information Disclosure and Remote Code Execution VulnerabilitiesEPSS 0.3%CVE-2026-84235HIGHRockwell Automation 1756-ENBT Denial of Service VulnerabilityEPSS 0.3%CVE-2026-9622HIGHRSLinx Classic® - Multiple VulnerabilitiesEPSS 0.3%CVE-2026-9624HIGHRSLinx Classic® - Multiple VulnerabilitiesEPSS 0.3%CVE-2026-9621CRITICALRSLinx Classic® - Multiple VulnerabilitiesEPSS 0.3%CVE-2026-9637HIGHCompactLogix® 5380 / ControlLogix® 5580 - Multiple VulnerabilitiesEPSS 0.3%CVE-2026-9625HIGHRSLinx Classic® - Multiple VulnerabilitiesEPSS 0.3%CVE-2024-5659HIGHRockwell Automation Multicast Request Causes major nonrecoverable fault on Select ControllersEPSS 0.3%CVE-2025-3289HIGHLocal Code Execution Vulnerability in Arena®EPSS 0.3%CVE-2025-3287HIGHLocal Code Execution Vulnerability in Arena®EPSS 0.3%CVE-2024-6325MEDIUMRockwell Automation Unsecured Private Keys in FactoryTalk® System ServicesEPSS 0.3%