Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Verve Asset Manager de Rockwell Automation (CVE-2025-14377)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
20/01/2026
Última modificación:
26/01/2026

Descripción

Se descubrió un problema de seguridad dentro del componente heredado de playbook de Ansible de Verve Asset Manager, causado por secretos en texto plano almacenados incorrectamente cuando se ejecuta un playbook. Este componente ha sido retirado y ha sido opcional desde la versión 1.36 en 2024.