CVE-2025-11918
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
14/11/2025
Última modificación:
17/11/2025
Descripción
*** Pendiente de traducción *** Rockwell Automation Arena® suffers from a<br />
stack-based buffer overflow vulnerability. The specific flaw exists within the<br />
parsing of DOE files. Local attackers are able to exploit this issue to<br />
potentially execute arbitrary code on affected installations of Arena®. Exploiting<br />
the vulnerability requires opening a malicious DOE file.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rockwellautomation:arena:*:*:*:*:*:*:*:* | 16.20.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



