
Rockwell Automation ThinManager
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
4 min de lectura
Una vulnerabilidad de acceso a directorios en el software ThinManager de Rockwell Automation podría permitir a un atacante autenticado escribir archivos arbitrarios en directorios del sistema restringidos. Las versiones …
Vistaresumario del CVE La explotación exitosa de esta vulnerabilidad podría permitir que un atacante autenticado escriba archivos arbitrarios en directorios del sistema restringidos fuera del directorio previsto de la aplicación. Las siguientes versiones de Rockwell Automation ThinManager están afectadas: ThinManager >=13.0.0<13.0.7, >=13.1.0<13.1.5, >=13.2.0<13.2.4, >=14.0.0<14.0.2 CVSS Proveedor Equipo Vulnerabilidades v3 8.1 Rockwell Automation Rockwell Automation ThinManager Limitación inadecuada de un nombre de ruta a un directorio restringido (‘Recorrido de ruta’) Sectores de infraestructura crítica: Químico, Fabricación crítica, Energía, Alimentos y agricultura, Agua y aguas residuales Países/Áreas Implementados: Mundial Sede de la empresa Ubicación: Estados Unidos Vulnerabilidades Expandir todo + CVE-2026-11917 Existe un problema de seguridad de recorrido de ruta en el software Rockwell Automation ThinManager debido a la limitación inadecuada de las operaciones de guardado de archivos dentro de la API. Un atacante autenticado podría explotar esta vulnerabilidad para escribir archivos arbitrarios en directorios del sistema restringidos fuera del directorio previsto de la aplicación. Ver detalles del CVE Productos afectados Rockwell Automation ThinManager Provedor: Rockwell Automation Versión del producto: Rockwell Automation ThinManager: >=13.0.0<13.0.7, Rockwell Automation ThinManager: >=13.1.0<13.1.5, Rockwell Automation ThinManager: >=13.2.0<13.2.4, Rockwell Automation ThinManager: >=14.0.0<14.0.2 Estado del producto: afectado Conocido Remedios Mitigación Usuarios que utilizan el software afectado, deben actualizarse a una de las versiones corregidas de la siguiente manera: Solución del proveedor ThinManager Versiones 13.0.0 - 13.0.7 –> 13.0.8 Solución del proveedor ThinManager Versiones 13.1.0 - 13.1.5 –> 13.1.6 Solución del proveedor ThinManager Versiones 13.2.0 - 13.2.4 –> 13.2.5 Solución del proveedor ThinManager Versiones 14.0.0 - 14.0.2 –> 14.0.3 Mitigación Usuarios que utilizan el software afectado, que no pueden actualizarse a una de las versiones corregidas, deben utilizar las mejores prácticas de seguridad de Rockwell Automation. Mitigación Para obtener más información, consulte la página de asesoramiento de seguridad de Rockwell Automation. https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html Relevante CWE: CWE-22 Limitación inadecuada de un nombre de ruta a un directorio restringido (‘Recorrido de ruta’) Métricas CVSS Versión Base Puntuación Puntuación de Severidad Base Cadena Vector 3.1 8.1 ALTO CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H 4.0 7.2 ALTO CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N Reconocimiento Rockwell Automation informó esta vulnerabilidad a CISA Legal Notice y Términos de uso Aviso legal y términos de uso Este producto se proporciona sujeto a este aviso (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Mejores prácticas CISA recomienda a los usuarios que tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimizar la exposición de red para todos los dispositivos y/o sistemas de control, asegurando que no sean accesibles desde Internet. Ubicar las redes y los dispositivos remotos de control detrás de los firewalls e aislarlos de las redes empresariales. Cuando se requiere el acceso remoto, utilice métodos más seguros, como las redes privadas virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN solo es tan segura como los dispositivos conectados. CISA anima a las organizaciones a realizar un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de mejores prácticas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de ciberdefensa están disponibles para la lectura y descarga, incluidos las estrategias de defensa en profundidad para mejorar la ciberseguridad de los sistemas de control industrial. CISA alienta a las organizaciones a implementar estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS. Se proporcionan además orientación y mejores prácticas de mitigación en la página web de ICS en cisa.gov/ics en el documento técnico ICS-TIP-12-146-01B–Estrategias de detección y mitigación de intrusiones cibernéticas dirigidas. Las organizaciones que observan actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos e informar los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. CISA también recomienda a los usuarios que tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en correos electrónicos no solicitados. Para obtener más información sobre cómo evitar los correos electrónicos, consulte Cómo reconocer y evitar los fraudes por correo electrónico. Para obtener más información sobre los ataques de ingeniería social, consulte Cómo evitar los ataques de ingeniería social. No se han informado públicamente a CISA sobre ninguna explotación específica conocida que se esté dirigiendo a esta vulnerabilidad. Historia de revisiones Fecha de lanzamiento inicial: 2026-07-14 Revisión Fecha Resumen 2026-07-14 1 Publicación inicial por Rockwell Automation 2026-07-23 2 Publicación inicial de la asesoría de Rockwell Automation