Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Verve Asset Manager de Rockwell Automation (CVE-2025-14376)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2026
Última modificación:
26/01/2026

Descripción

Se descubrió un problema de seguridad dentro del componente de servidor ADI heredado de Verve Asset Manager, causado por secretos en texto plano almacenados en variables de entorno en el servidor ADI. Este componente ha sido retirado y ha sido opcional desde la versión 1.36 en 2024.