Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.3)0.18%—Siemens NXAI13/8/202417/6/2026
Se ha identificado una vulnerabilidad en NX (Todas las versiones < V2406.3000). Las aplicaciones afectadas contienen una vulnerabilidad de lectura fuera de los límites al analizar archivos PRT especialmente manipulados. Esto podría permitir que un atacante bloquee la aplicación o ejecute código en el contexto del…
AnalizadaBaja (2.1)0.22%—Siemens Sinec Traffic Analyzer13/8/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V2.0). A la aplicación afectada le faltan encabezados de seguridad HTTP generales en el servidor web. Esto podría permitir a un atacante hacer que los servidores sean más propensos a sufrir ataques de…
AnalizadaMedia (6.3)0.23%—Siemens Sinec Traffic Analyzer13/8/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V2.0). La aplicación afectada no maneja adecuadamente las respuestas HTTP almacenables en caché en el servicio web. Esto podría permitir a un atacante leer y modificar datos almacenados en la memoria caché…
AnalizadaAlta (7.6)0.30%—Siemens Sinec Traffic Analyzer13/8/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V2.0). La aplicación afectada no tiene control de acceso para acceder a los archivos. Esto podría permitir que un atacante autenticado con privilegios bajos obtenga acceso a información confidencial.
AnalizadaAlta (8.7)0.54%—Siemens Sinec Traffic Analyzer13/8/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V2.0). La aplicación afectada no aplica adecuadamente la restricción de intentos de autenticación excesivos. Esto podría permitir que un atacante no autenticado realice ataques de fuerza bruta contra claves o…
AnalizadaAlta (7.5)0.39%—Siemens Sinec Traffic Analyzer13/8/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V2.0). La aplicación afectada monta el sistema de archivos raíz del contenedor con privilegios de lectura y escritura. Esto podría permitir que un atacante altere el sistema de archivos del contenedor, lo que…
AnalizadaMedia (6.9)0.32%—Siemens Location Intelligence13/8/202417/6/2026
Se ha identificado una vulnerabilidad en la familia Location Intelligence (todas las versiones < V4.4). Los productos afectados no aplican adecuadamente una política de contraseñas de usuario seguras. Esto podría facilitar un ataque de fuerza bruta contra contraseñas de usuarios legítimos.
AnalizadaMedia (6.9)0.44%—Siemens Location Intelligence13/8/202417/6/2026
Se ha identificado una vulnerabilidad en la familia Location Intelligence (todas las versiones < V4.4). Los productos afectados no aplican adecuadamente la restricción de intentos de autenticación excesivos. Esto podría permitir que un atacante remoto no autenticado realice ataques de fuerza bruta contra…
AnalizadaMedia (6)0.16%—Siemens Location Intelligence13/8/202417/6/2026
Se ha identificado una vulnerabilidad en la familia Location Intelligence (todas las versiones < V4.4). El servidor web de los productos afectados está configurado para admitir cifrados débiles de forma predeterminada. Esto podría permitir que un atacante no autenticado en una posición en la ruta lea y modifique…
AplazadaMedia (5.1)0.21%—Siemens Logo 12 24rceAISiemens Logo 12 24rceoAISiemens Logo 230rceAISiemens Logo 230rceoAI+1213/8/202417/6/2026
Se ha identificado una vulnerabilidad en LOGO! 12/24RCE (6ED1052-1MD08-0BA1) (Todas las versiones), LOGO! 12/24RCEO (6ED1052-2MD08-0BA1) (Todas las versiones), LOGO! 230RCE (6ED1052-1FB08-0BA1) (Todas las versiones), LOGO! 230RCEO (6ED1052-2FB08-0BA1) (todas las versiones), LOGO! 24CE (6ED1052-1CC08-0BA1) (Todas las…
AnalizadaAlta (8.5)0.17%—Siemens Sinec NMS13/8/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones < V3.0). La aplicación afectada ejecuta un subconjunto de sus servicios como `NT AUTHORITY\SYSTEM`. Esto podría permitir que un atacante local ejecute comandos del sistema operativo con privilegios elevados.
ModificadaAlta (8.7)0.77%—Siemens Omnivise T3000 Application Server2/8/202417/6/2026
Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (todas las versiones). El sistema afectado expone el puerto de una aplicación interna en la interfaz de la red pública, lo que permite a un atacante omitir la autenticación y acceder directamente a la aplicación expuesta.
ModificadaMedia (6.9)11%—Siemens Omnivise T3000 Application Server2/8/202417/6/2026
Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (todas las versiones). Los dispositivos afectados permiten a los usuarios autenticados exportar datos de diagnóstico. El endpoint API correspondiente es susceptible a path traversal y podría permitir que un atacante autenticado descargue…
ModificadaAlta (8.3)0.19%—Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Network Intrusion Detection SystemSiemens Omnivise T3000 Product Data Management+32/8/202417/6/2026
Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones), Omnivise T3000 Domain Controller (Todas las versiones), Omnivise T3000 Network Intrusion Detection System (NIDS) (Todas las versiones), Omnivise T3000 Product Data Management (PDM) (Todas las versiones), Omnivise T3000…
ModificadaAlta (8.5)0.24%—Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Product Data ManagementSiemens Omnivise T3000 Terminal Server+22/8/202417/6/2026
Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones >= R9.2), Omnivise T3000 Domain Controller (Todas las versiones >= R9.2), Omnivise T3000 Product Data Management (PDM) (Todas las versiones >= R9.2 ), Omnivise T3000 Terminal Server (todas las versiones >=…
ModificadaMedia (5.3)0.21%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Las aplicaciones afectadas no manejan adecuadamente la rotación de registros. Esto podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio mediante el agotamiento de…
ModificadaMedia (5.3)0.26%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios autenticados y con privilegios bajos, con el permiso "Manage own remote connections", recuperar detalles sobre otros usuarios y membresías de grupos.
ModificadaAlta (8.7)0.41%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada no implementa correctamente la protección de fuerza bruta contra las credenciales de usuario en su componente de comunicación con el cliente. Esto podría permitir a un atacante conocer las…
ModificadaAlta (8.7)0.45%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada no implementa correctamente la protección de fuerza bruta contra las credenciales de usuario en su API web. Esto podría permitir a un atacante conocer las credenciales de usuario que son…
ModificadaCrítica (9.3)0.47%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada no asigna correctamente derechos a los archivos temporales creados durante su proceso de actualización. Esto podría permitir que un atacante autenticado con la función 'Manage firmware…
ModificadaMedia (5.3)0.22%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Las aplicaciones afectadas no separan adecuadamente los derechos para editar la configuración del dispositivo y los derechos para editar la configuración de las relaciones de comunicación. Esto podría permitir…
ModificadaAlta (7.1)0.25%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Las aplicaciones afectadas se pueden configurar para permitir a los usuarios administrar sus propios usuarios. Un usuario autenticado local con este privilegio podría utilizar esto para modificar usuarios fuera…
ModificadaAlta (7.1)0.28%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Los productos afectados permiten cargar certificados. Un atacante autenticado podría cargar certificados manipulados, lo que provocaría una situación de denegación de servicio permanente. Para recuperarse de un…
ModificadaAlta (7.2)0.36%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Los dispositivos afectados no validan adecuadamente la autenticación al realizar ciertas acciones en la interfaz web, lo que permite que un atacante no autenticado acceda y edite la información de configuración…
ModificadaAlta (7.2)0.36%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Los dispositivos afectados no validan adecuadamente la autenticación al realizar ciertas acciones en la interfaz web, lo que permite a un atacante no autenticado acceder y editar información de configuración de…