Rockwell Automation Seite 18
Schwachstellen-Reports
890 ReportsZeige 851 bis 890 von 890
-
WACRM: Schwachstelle in der Webhook-Automatisierung (send_webhook)
CVE-2026-67530 MittelWACRM, eine selbst hostbare CRM-Vorlage für WhatsApp, weist in Version 0.7.0 und früher in der Automatisierungsaktion send_webhook (src/lib/automations/engine.ts) sowie in deren Validierung (src/lib/automations/validate.ts) eine Schwachstelle auf. CVSS-Basiswert: 6.4 (Mittel). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 6.4 EPSS: 0.16% Publiziert: Referenz: NVD -
CVE-2025-11918 – Rockwell Automation Sicherheitslücke
CVE-2025-11918 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-11918) gemeldet.
EPSS: 0.16% Referenz: Rockwell Automation -
Yordam Library Automation System – unzureichende Begrenzung von Authentifizierungsversuchen
CVE-2024-5682 MittelEine unzureichende Begrenzung übermäßiger Authentifizierungsversuche (Improper Restriction of Excessive Authentication Attempts) im Yordam Library Automation System erlaubt laut Quelle eine Manipulation der Schnittstelle (Interface Manipulation). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Devolutions PowerShell Universal – unzureichende Zugriffskontrolle (Reader-Rolle)
CVE-2026-16799 MittelIn Devolutions PowerShell Universal 2026.2.2 und früher erlaubt eine unzureichende Zugriffskontrolle in den Funktionen für Automatisierungstests und Workflows, dass ein authentifizierter Benutzer mit ausschliesslich der Reader-Rolle Automatisierungen ausführen kann. CVSS-Basiswert: 5.0 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N. Empfohlene Massnahme: auf eine Version nach 2026.2.2 aktualisieren, sobald verfügbar.
CVSS: 5.0 EPSS: 0.15% Publiziert: Referenz: NVD -
CVE-2025-11084 – Rockwell Automation Sicherheitslücke
CVE-2025-11084 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-11084) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.15% Referenz: Rockwell Automation -
Broadcom Automic Automation Agent: Ausführung mit unnötigen Privilegien
CVE-2026-8370 MittelIm Broadcom Automic Automation Agent für Unix besteht eine Schwachstelle durch Ausführung mit unnötigen Privilegien (execution with unnecessary privileges). Betroffen sind unter anderem die Plattformen Linux x64, Linux Power 64 BE und LE, zLinux (zSeries), AIX sowie Solaris x64 und Solaris Sparc 64. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.15% Publiziert: Referenz: NVD -
Red Hat Process Automation Manager: Container-Rechteausweitung durch group-writable /etc/passwd
CVE-2025-58713 MittelIn bestimmten Red Hat Process Automation Manager Images besteht eine Container-Rechteausweitung. Ursache ist, dass die Datei /etc/passwd beim Build mit group-writable-Berechtigungen erstellt wird. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Images gemäss Herstellerhinweis einspielen.
CVSS: 6.4 EPSS: 0.14% Publiziert: Referenz: NVD -
CVE-2025-11697 – Rockwell Automation Sicherheitslücke
CVE-2025-11697 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-11697) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: Rockwell Automation -
Rockwell Automation Studio 5000 Logix Designer – Path Traversal über ACD-Projektdateien
CVE-2026-9108 MittelIn Studio 5000 Logix Designer von Rockwell Automation besteht eine Path-Traversal-Schwachstelle durch unzureichende Beschränkung von Dateipfaden innerhalb von ACD-Projektdateien. Die Software bereinigt oder validiert in Projektdateien eingebettete Dateinamen nicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Rockwell Automation bereitgestellten Aktualisierungen einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2025-7973 – Rockwell Automation Sicherheitslücke
CVE-2025-7973 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-7973) gemeldet.
EPSS: 0.13% Referenz: Rockwell Automation -
CVE-2025-7971 – Rockwell Automation Sicherheitslücke
CVE-2025-7971 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-7971) gemeldet.
EPSS: 0.12% Referenz: Rockwell Automation -
Studio 5000 Logix Designer – Codeausführung durch nicht quotierten Suchpfad
CVE-2026-9128 MittelIn Studio 5000 Logix Designer besteht eine Schwachstelle zur Codeausführung aufgrund eines nicht quotierten Suchpfads in der Konfiguration der External Tools. Die dort angegebenen Programmpfade werden laut Quelldaten nicht korrekt behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von Rockwell Automation beobachten und bereitgestellte Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2025-14376 – Rockwell Automation Sicherheitslücke
CVE-2025-14376 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-14376) gemeldet.
EPSS: 0.12% Referenz: Rockwell Automation -
Rockwell FactoryTalk Services Platform – Umgehung der JWT-Signaturprüfung
CVE-2026-10714 MittelIn der FactoryTalk Services Platform (FTSP) von Rockwell Automation besteht eine Schwachstelle, die es einem Angreifer erlaubt, die JWT-Signaturprüfung während der Okta-Web-Authentifizierung zu umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Betroffene sollten das vom Hersteller bereitgestellte Update einspielen, sobald es vorliegt.
EPSS: 0.11% Publiziert: Referenz: Rockwell Automation -
Remote Code Execution in Studio 5000 Logix Designer
CVE-2026-9127 MittelIn Studio 5000 Logix Designer besteht eine Möglichkeit zur Remote Code Execution durch eine fehlerhafte Autorisierung an einer Konfigurationsdatei. Dadurch kann jeder authentifizierte Benutzer die Pfade ausführbarer Dateien verändern. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die Sicherheitshinweise von Rockwell Automation beachten und bereitgestellte Updates einspielen.
EPSS: 0.11% Publiziert: Referenz: NVD -
Doruk Wispotter – Unzureichende Sperre bei Authentifizierungsversuchen ermöglicht Brute-Force
CVE-2025-7630 MittelEine unzureichende Beschränkung übermässiger Authentifizierungsversuche sowie eine fehlerhafte Authentifizierung in Wispotter von Doruk Communication and Automation Industry and Trade Inc. erlauben Passwort-Brute-Forcing. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Herstellerseitige Aktualisierung bzw. Härtungsmassnahmen gemäss Advisory umsetzen.
CVSS: 5.3 EPSS: 0.06% Publiziert: Referenz: NVD -
Talent Software e-BAP Automation – Cross-Site Scripting (XSS)
CVE-2025-10876 MittelIn Talent Software e-BAP Automation besteht eine Cross-Site-Scripting-Schwachstelle (XSS): Eingaben werden bei der Seitengenerierung unzureichend neutralisiert, wodurch ein entfernter Angreifer schädlichen Skriptcode einschleusen kann. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 5.3 EPSS: 0.03% Publiziert: Referenz: NVD -
Talent Software e-BAP Automation – Reflected Cross-Site-Scripting
CVE-2025-6924 MittelIn Talent Software e-BAP Automation besteht durch unzureichende Neutralisierung von Eingaben während der Webseiten-Generierung eine Reflected-Cross-Site-Scripting-Schwachstelle (XSS). Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 5.4 EPSS: 0.02% Publiziert: Referenz: NVD -
Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)
CVE-2023-54377 MittelDie CVE-ID CVE-2023-54377 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.
Publiziert: Referenz: NVD -
Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)
CVE-2023-54381 MittelDie CVE-ID CVE-2023-54381 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.
Publiziert: Referenz: NVD -
Rockwell Automation: CVE-ID zurückgezogen (falsches Jahr, nie zugewiesen)
CVE-2023-54385 MittelDie CVE-ID CVE-2023-54385 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und nie einer tatsächlichen Schwachstelle zugewiesen. Es liegt somit keine bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.
Publiziert: Referenz: NVD -
Rockwell Automation: CVE-ID zurückgezogen (falsches Jahr, nie zugewiesen)
CVE-2023-54389 MittelDie CVE-ID CVE-2023-54389 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und nie einer tatsächlichen Schwachstelle zugewiesen. Es liegt somit keine bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.
Publiziert: Referenz: NVD -
CVE-2023-54375: Von NVD zurückgezogen – ersetzt durch CVE mit korrektem Jahr
CVE-2023-54375 MittelNVD hat diese CVE-Kennung als zurückgezogen (rejected) markiert. Laut Begründung wurde die Nummer durch einen Automatisierungsfehler fälschlicherweise für das falsche Jahr reserviert und in der Folge durch eine CVE-Kennung mit korrektem Jahr ersetzt. Weitere technische Angaben, ein CVSS-Basiswert oder eine EPSS-Kennzahl liegen nicht vor. Der Feed führt diese Kennung im Zusammenhang mit Rockwell Automation; eine inhaltliche Verbindung zu einem konkreten Rockwell-Produkt ist den Quelldaten nicht zu entnehmen.
Publiziert: Referenz: NVD -
Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)
CVE-2023-54376 MittelDie CVE-ID CVE-2023-54376 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.
Publiziert: Referenz: NVD -
CVE-2023-54380: Von NVD zurückgezogen – ersetzt durch CVE mit korrektem Jahr
CVE-2023-54380 MittelNVD hat diese CVE-Kennung als zurückgezogen (rejected) markiert. Laut Begründung wurde die Nummer durch einen Automatisierungsfehler fälschlicherweise für das falsche Jahr reserviert und in der Folge durch eine CVE-Kennung mit korrektem Jahr ersetzt. Weitere technische Angaben, ein CVSS-Basiswert oder eine EPSS-Kennzahl liegen nicht vor. Der Feed führt diese Kennung im Zusammenhang mit Rockwell Automation; eine inhaltliche Verbindung zu einem konkreten Rockwell-Produkt ist den Quelldaten nicht zu entnehmen.
Publiziert: Referenz: NVD -
Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)
CVE-2023-54382 MittelDie CVE-ID CVE-2023-54382 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.
Publiziert: Referenz: NVD -
CVE-2023-54386: Von NVD zurückgezogen – fälschlich im falschen Jahr reserviert, nie vergeben
CVE-2023-54386 MittelNVD hat diese CVE-Kennung als zurückgezogen (rejected) markiert. Laut Begründung wurde die Nummer durch einen Automatisierungsfehler fälschlicherweise für das falsche Jahr reserviert und wurde in der Folge nie einer tatsächlichen Schwachstelle zugewiesen. Weitere technische Angaben, ein CVSS-Basiswert oder eine EPSS-Kennzahl liegen nicht vor. Der Feed führt diese Kennung im Zusammenhang mit Rockwell Automation; eine inhaltliche Verbindung zu einem konkreten Rockwell-Produkt ist den Quelldaten nicht zu entnehmen.
Publiziert: Referenz: NVD -
Rockwell Automation: CVE-ID zurückgezogen (falsches Jahr, nie zugewiesen)
CVE-2023-54387 MittelDie CVE-ID CVE-2023-54387 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und nie einer tatsächlichen Schwachstelle zugewiesen. Es liegt somit keine bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.
Publiziert: Referenz: NVD -
Rockwell Automation: CVE-ID zurückgezogen (ersetzt durch korrekte Jahres-ID)
CVE-2023-54379 MittelDie CVE-ID CVE-2023-54379 wurde laut NVD zurückgezogen (rejected). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert und durch eine CVE-ID mit korrektem Jahr ersetzt. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.
Publiziert: Referenz: NVD -
Rockwell Automation: CVE-ID nie zugewiesen (fälschlich reserviert)
CVE-2023-54383 MittelDie CVE-ID CVE-2023-54383 wurde laut NVD nie zugewiesen (never assigned). Sie war im Zusammenhang mit Rockwell Automation registriert, wurde laut Quelle jedoch durch einen Automatisierungsfehler fälschlich unter dem falschen Jahr reserviert. Es liegt somit keine eigenständige, bestätigte Sicherheitslücke unter dieser ID vor. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) sind für diese ID nicht verfügbar.
Publiziert: Referenz: NVD -
Activepieces – nicht bereinigtes Pfadsegment in Code-Piece-Sandbox ermöglicht Zugriff auf zwischengespeicherte Flow-Daten
CVE-2026-48499 MittelActivepieces ist eine Open-Source-Plattform für KI-Workflow-Automatisierung. Vor Version 0.84.0 kann ein nicht bereinigtes Pfadsegment in der Code-Piece-Sandbox einem authentifizierten Flow-Autor Lese-/Schreibzugriff auf zwischengespeicherte Flow-Daten verschaffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS).
Publiziert: Referenz: NVD -
CVE-2019-14519 – Rockwell Automation Sicherheitslücke
CVE-2019-14519 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-14519) gemeldet.
Referenz: Rockwell Automation -
CVE-2020-10645 – Rockwell Automation Sicherheitslücke
CVE-2020-10645 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2020-10645) gemeldet.
Referenz: Rockwell Automation -
CVE-2020-27565 – Rockwell Automation Sicherheitslücke
CVE-2020-27565 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2020-27565) gemeldet.
Referenz: Rockwell Automation -
CVE-2023-28757 – Rockwell Automation Sicherheitslücke
CVE-2023-28757 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2023-28757) gemeldet.
Referenz: Rockwell Automation -
CVE-2024-7952 – Rockwell Automation Sicherheitslücke
CVE-2024-7952 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2024-7952) gemeldet.
Referenz: Rockwell Automation -
CVE-2024-7953 – Rockwell Automation Sicherheitslücke
CVE-2024-7953 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2024-7953) gemeldet.
Referenz: Rockwell Automation -
CVE-2024-7956 – Rockwell Automation Sicherheitslücke
CVE-2024-7956 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2024-7956) gemeldet.
Referenz: Rockwell Automation -
SSL 3.0 POODLE – CBC-Padding-Angriff
CVE-2014-3566 NiedrigDas SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD -
IBM Business Automation Workflow: Schwachstelle in mehreren Versionen
CVE-2026-12730 NiedrigIBM Business Automation Workflow (Container und traditionelle Installation) ist in den Versionen 26.0.0, 25.0.0 bis 25.0.0 Interim Fix 005, 24.0.1 bis 24.0.1 Interim Fix 007 sowie 24.0.0 bis 24.0.0 Interim Fix 009 laut NVD von einer Schwachstelle betroffen. CVSS-Basiswert: 3.8 (Niedrig). Ein EPSS-Wert liegt nicht vor.
CVSS: 3.8 EPSS: 0.17% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rockwell Automation, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.