Vulnerabilidad en Verve Asset Manager de Rockwell Automation (CVE-2025-14376)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2026
Última modificación:
26/01/2026
Descripción
Se descubrió un problema de seguridad dentro del componente de servidor ADI heredado de Verve Asset Manager, causado por secretos en texto plano almacenados en variables de entorno en el servidor ADI. Este componente ha sido retirado y ha sido opcional desde la versión 1.36 en 2024.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA



