1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Rockwell Automation Seite 18

OT / ICS / SCADA / IIoT
890
Reports
57
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

890 Reports

Zeige 851 bis 890 von 890

  1. WACRM: Schwachstelle in der Webhook-Automatisierung (send_webhook)

    CVE-2026-67530 Mittel

    WACRM, eine selbst hostbare CRM-Vorlage für WhatsApp, weist in Version 0.7.0 und früher in der Automatisierungsaktion send_webhook (src/lib/automations/engine.ts) sowie in deren Validierung (src/lib/automations/validate.ts) eine Schwachstelle auf. CVSS-Basiswert: 6.4 (Mittel). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 6.4 EPSS: 0.16% Publiziert: Referenz: NVD
  2. CVE-2025-11918 – Rockwell Automation Sicherheitslücke

    CVE-2025-11918 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-11918) gemeldet.

    EPSS: 0.16% Referenz: Rockwell Automation
  3. Yordam Library Automation System – unzureichende Begrenzung von Authentifizierungsversuchen

    CVE-2024-5682 Mittel

    Eine unzureichende Begrenzung übermäßiger Authentifizierungsversuche (Improper Restriction of Excessive Authentication Attempts) im Yordam Library Automation System erlaubt laut Quelle eine Manipulation der Schnittstelle (Interface Manipulation). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  4. Devolutions PowerShell Universal – unzureichende Zugriffskontrolle (Reader-Rolle)

    CVE-2026-16799 Mittel

    In Devolutions PowerShell Universal 2026.2.2 und früher erlaubt eine unzureichende Zugriffskontrolle in den Funktionen für Automatisierungstests und Workflows, dass ein authentifizierter Benutzer mit ausschliesslich der Reader-Rolle Automatisierungen ausführen kann. CVSS-Basiswert: 5.0 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N. Empfohlene Massnahme: auf eine Version nach 2026.2.2 aktualisieren, sobald verfügbar.

    CVSS: 5.0 EPSS: 0.15% Publiziert: Referenz: NVD
  5. CVE-2025-11084 – Rockwell Automation Sicherheitslücke

    CVE-2025-11084 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-11084) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.15% Referenz: Rockwell Automation
  6. Broadcom Automic Automation Agent: Ausführung mit unnötigen Privilegien

    CVE-2026-8370 Mittel

    Im Broadcom Automic Automation Agent für Unix besteht eine Schwachstelle durch Ausführung mit unnötigen Privilegien (execution with unnecessary privileges). Betroffen sind unter anderem die Plattformen Linux x64, Linux Power 64 BE und LE, zLinux (zSeries), AIX sowie Solaris x64 und Solaris Sparc 64. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.15% Publiziert: Referenz: NVD
  7. Red Hat Process Automation Manager: Container-Rechteausweitung durch group-writable /etc/passwd

    CVE-2025-58713 Mittel

    In bestimmten Red Hat Process Automation Manager Images besteht eine Container-Rechteausweitung. Ursache ist, dass die Datei /etc/passwd beim Build mit group-writable-Berechtigungen erstellt wird. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Images gemäss Herstellerhinweis einspielen.

    CVSS: 6.4 EPSS: 0.14% Publiziert: Referenz: NVD
  8. CVE-2025-11697 – Rockwell Automation Sicherheitslücke

    CVE-2025-11697 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-11697) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: Rockwell Automation
  9. Rockwell Automation Studio 5000 Logix Designer – Path Traversal über ACD-Projektdateien

    CVE-2026-9108 Mittel

    In Studio 5000 Logix Designer von Rockwell Automation besteht eine Path-Traversal-Schwachstelle durch unzureichende Beschränkung von Dateipfaden innerhalb von ACD-Projektdateien. Die Software bereinigt oder validiert in Projektdateien eingebettete Dateinamen nicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Rockwell Automation bereitgestellten Aktualisierungen einspielen.

    EPSS: 0.13% Publiziert: Referenz: NVD
  10. CVE-2025-7973 – Rockwell Automation Sicherheitslücke

    CVE-2025-7973 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-7973) gemeldet.

    EPSS: 0.13% Referenz: Rockwell Automation
  11. CVE-2025-7971 – Rockwell Automation Sicherheitslücke

    CVE-2025-7971 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-7971) gemeldet.

    EPSS: 0.12% Referenz: Rockwell Automation
  12. Studio 5000 Logix Designer – Codeausführung durch nicht quotierten Suchpfad

    CVE-2026-9128 Mittel

    In Studio 5000 Logix Designer besteht eine Schwachstelle zur Codeausführung aufgrund eines nicht quotierten Suchpfads in der Konfiguration der External Tools. Die dort angegebenen Programmpfade werden laut Quelldaten nicht korrekt behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von Rockwell Automation beobachten und bereitgestellte Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  13. CVE-2025-14376 – Rockwell Automation Sicherheitslücke

    CVE-2025-14376 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-14376) gemeldet.

    EPSS: 0.12% Referenz: Rockwell Automation
  14. Rockwell FactoryTalk Services Platform – Umgehung der JWT-Signaturprüfung

    CVE-2026-10714 Mittel

    In der FactoryTalk Services Platform (FTSP) von Rockwell Automation besteht eine Schwachstelle, die es einem Angreifer erlaubt, die JWT-Signaturprüfung während der Okta-Web-Authentifizierung zu umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Betroffene sollten das vom Hersteller bereitgestellte Update einspielen, sobald es vorliegt.

    EPSS: 0.11% Publiziert: Referenz: Rockwell Automation
  15. Remote Code Execution in Studio 5000 Logix Designer

    CVE-2026-9127 Mittel

    In Studio 5000 Logix Designer besteht eine Möglichkeit zur Remote Code Execution durch eine fehlerhafte Autorisierung an einer Konfigurationsdatei. Dadurch kann jeder authentifizierte Benutzer die Pfade ausführbarer Dateien verändern. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die Sicherheitshinweise von Rockwell Automation beachten und bereitgestellte Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  16. Doruk Wispotter – Unzureichende Sperre bei Authentifizierungsversuchen ermöglicht Brute-Force

    CVE-2025-7630 Mittel

    Eine unzureichende Beschränkung übermässiger Authentifizierungsversuche sowie eine fehlerhafte Authentifizierung in Wispotter von Doruk Communication and Automation Industry and Trade Inc. erlauben Passwort-Brute-Forcing. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Herstellerseitige Aktualisierung bzw. Härtungsmassnahmen gemäss Advisory umsetzen.

    CVSS: 5.3 EPSS: 0.06% Publiziert: Referenz: NVD
  17. Talent Software e-BAP Automation – Cross-Site Scripting (XSS)

    CVE-2025-10876 Mittel

    In Talent Software e-BAP Automation besteht eine Cross-Site-Scripting-Schwachstelle (XSS): Eingaben werden bei der Seitengenerierung unzureichend neutralisiert, wodurch ein entfernter Angreifer schädlichen Skriptcode einschleusen kann. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 5.3 EPSS: 0.03% Publiziert: Referenz: NVD
  18. Talent Software e-BAP Automation – Reflected Cross-Site-Scripting

    CVE-2025-6924 Mittel

    In Talent Software e-BAP Automation besteht durch unzureichende Neutralisierung von Eingaben während der Webseiten-Generierung eine Reflected-Cross-Site-Scripting-Schwachstelle (XSS). Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 5.4 EPSS: 0.02% Publiziert: Referenz: NVD
  19. Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

    CVE-2023-54377 Mittel

    Die CVE-ID CVE-2023-54377 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.

    Publiziert: Referenz: NVD
  20. Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

    CVE-2023-54381 Mittel

    Die CVE-ID CVE-2023-54381 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.

    Publiziert: Referenz: NVD
  21. Rockwell Automation: CVE-ID zurückgezogen (falsches Jahr, nie zugewiesen)

    CVE-2023-54385 Mittel

    Die CVE-ID CVE-2023-54385 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und nie einer tatsächlichen Schwachstelle zugewiesen. Es liegt somit keine bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.

    Publiziert: Referenz: NVD
  22. Rockwell Automation: CVE-ID zurückgezogen (falsches Jahr, nie zugewiesen)

    CVE-2023-54389 Mittel

    Die CVE-ID CVE-2023-54389 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und nie einer tatsächlichen Schwachstelle zugewiesen. Es liegt somit keine bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.

    Publiziert: Referenz: NVD
  23. CVE-2023-54375: Von NVD zurückgezogen – ersetzt durch CVE mit korrektem Jahr

    CVE-2023-54375 Mittel

    NVD hat diese CVE-Kennung als zurückgezogen (rejected) markiert. Laut Begründung wurde die Nummer durch einen Automatisierungsfehler fälschlicherweise für das falsche Jahr reserviert und in der Folge durch eine CVE-Kennung mit korrektem Jahr ersetzt. Weitere technische Angaben, ein CVSS-Basiswert oder eine EPSS-Kennzahl liegen nicht vor. Der Feed führt diese Kennung im Zusammenhang mit Rockwell Automation; eine inhaltliche Verbindung zu einem konkreten Rockwell-Produkt ist den Quelldaten nicht zu entnehmen.

    Publiziert: Referenz: NVD
  24. Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

    CVE-2023-54376 Mittel

    Die CVE-ID CVE-2023-54376 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.

    Publiziert: Referenz: NVD
  25. CVE-2023-54380: Von NVD zurückgezogen – ersetzt durch CVE mit korrektem Jahr

    CVE-2023-54380 Mittel

    NVD hat diese CVE-Kennung als zurückgezogen (rejected) markiert. Laut Begründung wurde die Nummer durch einen Automatisierungsfehler fälschlicherweise für das falsche Jahr reserviert und in der Folge durch eine CVE-Kennung mit korrektem Jahr ersetzt. Weitere technische Angaben, ein CVSS-Basiswert oder eine EPSS-Kennzahl liegen nicht vor. Der Feed führt diese Kennung im Zusammenhang mit Rockwell Automation; eine inhaltliche Verbindung zu einem konkreten Rockwell-Produkt ist den Quelldaten nicht zu entnehmen.

    Publiziert: Referenz: NVD
  26. Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

    CVE-2023-54382 Mittel

    Die CVE-ID CVE-2023-54382 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.

    Publiziert: Referenz: NVD
  27. CVE-2023-54386: Von NVD zurückgezogen – fälschlich im falschen Jahr reserviert, nie vergeben

    CVE-2023-54386 Mittel

    NVD hat diese CVE-Kennung als zurückgezogen (rejected) markiert. Laut Begründung wurde die Nummer durch einen Automatisierungsfehler fälschlicherweise für das falsche Jahr reserviert und wurde in der Folge nie einer tatsächlichen Schwachstelle zugewiesen. Weitere technische Angaben, ein CVSS-Basiswert oder eine EPSS-Kennzahl liegen nicht vor. Der Feed führt diese Kennung im Zusammenhang mit Rockwell Automation; eine inhaltliche Verbindung zu einem konkreten Rockwell-Produkt ist den Quelldaten nicht zu entnehmen.

    Publiziert: Referenz: NVD
  28. Rockwell Automation: CVE-ID zurückgezogen (falsches Jahr, nie zugewiesen)

    CVE-2023-54387 Mittel

    Die CVE-ID CVE-2023-54387 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und nie einer tatsächlichen Schwachstelle zugewiesen. Es liegt somit keine bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.

    Publiziert: Referenz: NVD
  29. Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)

    CVE-2023-54379 Mittel

    Die CVE-ID CVE-2023-54379 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.

    Publiziert: Referenz: NVD
  30. Rockwell Automation: CVE-ID nie zugewiesen (fälschlich reserviert)

    CVE-2023-54383 Mittel

    Die CVE-ID CVE-2023-54383 wurde laut NVD nie zugewiesen (never assigned). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.

    Publiziert: Referenz: NVD
  31. Activepieces – nicht bereinigtes Pfadsegment in Code-Piece-Sandbox ermöglicht Zugriff auf zwischengespeicherte Flow-Daten

    CVE-2026-48499 Mittel

    Activepieces ist eine Open-Source-Plattform für KI-Workflow-Automatisierung. Vor Version 0.84.0 kann ein nicht bereinigtes Pfadsegment in der Code-Piece-Sandbox einem authentifizierten Flow-Autor Lese-/Schreibzugriff auf zwischengespeicherte Flow-Daten verschaffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS).

    Publiziert: Referenz: NVD
  32. CVE-2019-14519 – Rockwell Automation Sicherheitslücke

    CVE-2019-14519 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-14519) gemeldet.

    Referenz: Rockwell Automation
  33. CVE-2020-10645 – Rockwell Automation Sicherheitslücke

    CVE-2020-10645 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2020-10645) gemeldet.

    Referenz: Rockwell Automation
  34. CVE-2020-27565 – Rockwell Automation Sicherheitslücke

    CVE-2020-27565 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2020-27565) gemeldet.

    Referenz: Rockwell Automation
  35. CVE-2023-28757 – Rockwell Automation Sicherheitslücke

    CVE-2023-28757 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2023-28757) gemeldet.

    Referenz: Rockwell Automation
  36. CVE-2024-7952 – Rockwell Automation Sicherheitslücke

    CVE-2024-7952 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2024-7952) gemeldet.

    Referenz: Rockwell Automation
  37. CVE-2024-7953 – Rockwell Automation Sicherheitslücke

    CVE-2024-7953 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2024-7953) gemeldet.

    Referenz: Rockwell Automation
  38. CVE-2024-7956 – Rockwell Automation Sicherheitslücke

    CVE-2024-7956 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2024-7956) gemeldet.

    Referenz: Rockwell Automation
  39. SSL 3.0 POODLE – CBC-Padding-Angriff

    CVE-2014-3566 Niedrig

    Das SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD
  40. IBM Business Automation Workflow: Schwachstelle in mehreren Versionen

    CVE-2026-12730 Niedrig

    IBM Business Automation Workflow (Container und traditionelle Installation) ist in den Versionen 26.0.0, 25.0.0 bis 25.0.0 Interim Fix 005, 24.0.1 bis 24.0.1 Interim Fix 007 sowie 24.0.0 bis 24.0.0 Interim Fix 009 laut NVD von einer Schwachstelle betroffen. CVSS-Basiswert: 3.8 (Niedrig). Ein EPSS-Wert liegt nicht vor.

    CVSS: 3.8 EPSS: 0.17% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rockwell Automation, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog