Vulnerabilidad en Verve Asset Manager de Rockwell Automation (CVE-2025-14377)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
20/01/2026
Última modificación:
26/01/2026
Descripción
Se descubrió un problema de seguridad dentro del componente heredado de playbook de Ansible de Verve Asset Manager, causado por secretos en texto plano almacenados incorrectamente cuando se ejecuta un playbook. Este componente ha sido retirado y ha sido opcional desde la versión 1.36 en 2024.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA



