Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.7) | 0.24% | — | Siemens Sinema Remote Connect Server | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios cargar archivos de copia de seguridad cifrados. Esto podría permitir que un atacante con acceso a la clave de cifrado de la copia de seguridad y con derecho a cargar… | |
| Modificada | Alta (8.7) | 0.45% | — | Siemens Sinema Remote Connect Server | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios cargar archivos de copia de seguridad cifrados. Como parte de esta copia de seguridad, los archivos se pueden restaurar sin verificar correctamente la ruta del… | |
| Aplazada | Alta (8.7) | 0.28% | — | Siemens Ruggedcom Rmc30AISiemens Ruggedcom Rmc30ncAISiemens Ruggedcom Rp110AISiemens Ruggedcom Rp110ncAI+20 | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RMC30 (Todas las versiones < V4.3.10), RUGGEDCOM RMC30NC (Todas las versiones < V4.3.10), RUGGEDCOM RP110 (Todas las versiones < V4.3.10), RUGGEDCOM RP110NC (Todas las versiones < V4.3.10), RUGGEDCOM RS400 (todas las versiones < V4.3.10), RUGGEDCOM… | |
| Modificada | Alta (8.7) | 1.3% | — | Siemens Sinema Remote Connect Server | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 HF1). Las aplicaciones afectadas son vulnerables a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones SNMP. Esto podría permitir que un atacante con… | |
| Modificada | Alta (8.7) | 1.4% | — | Siemens Sinema Remote Connect Server | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 HF1). Las aplicaciones afectadas son vulnerables a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones VxLAN. Esto podría permitir que un atacante… | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Sinema Remote Connect Client | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar las configuraciones de VPN. Esto podría… | |
| Modificada | Alta (8.5) | 0.90% | — | Siemens Sinema Remote Connect Client | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones de proxy. Esto podría… | |
| Analizada | Alta (8.5) | 0.90% | — | Siemens Sinema Remote Connect Client | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar las configuraciones de VPN. Esto podría… | |
| Aplazada | Alta (8.2) | 0.21% | — | Siemens Siprotec 5AI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (Todas las versiones < V9.64), SIPROTEC 5 6MD85 (CP200) (Todas las versiones), SIPROTEC 5 6MD85 (CP300) (Todas las versiones < V9.64), SIPROTEC 5 6MD86 (CP200) (Todas las versiones), SIPROTEC 5 6MD86 (CP300) (Todas las versiones < V9.64),… | |
| Aplazada | Alta (7.5) | 0.34% | — | Siemens Ruggedcom Rmc8388AISiemens Ruggedcom Rmc8388ncAISiemens Ruggedcom Rs416ncv2AISiemens Ruggedcom Rs416pncv2AI+30 | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RMC8388 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RMC8388NC V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416NCv2 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416PNCv2 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416Pv2 V5.X (Todas las… | |
| Aplazada | Alta (7.3) | 0.17% | — | Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria al analizar archivos XML especialmente manipulados. Esto podría… | |
| Aplazada | Media (4.8) | 0.16% | — | Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desreferencia de puntero nulo al analizar archivos XML especialmente manipulados. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.3) | 0.17% | — | Siemens Simcenter Femap | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos BMP especialmente manipulados. Esto podría permitir a un atacante ejecutar código en… | |
| Modificada | Alta (7.3) | 0.17% | — | Siemens Simcenter Femap | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos BMP especialmente manipulados. Esto podría permitir a un atacante ejecutar código en… | |
| Modificada | Alta (7.3) | 0.17% | — | Siemens Simcenter Femap | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo de pieza IGS especialmente manipulado. Esto podría permitir a un atacante ejecutar código en… | |
| Aplazada | Alta (8.2) | 0.51% | — | Siemens Simatic PCS 7AISiemens Simatic Wincc Runtime ProfessionalAISiemens Simatic WinccAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC WinCC Runtime Professional V18 (todas las versiones), SIMATIC WinCC Runtime Professional V19 (todas las versiones < V19 Update 2), SIMATIC WinCC V7.4 (todas las versiones < V7.4 SP1 Actualización 23), SIMATIC WinCC V7.5… | |
| Aplazada | Media (5.3) | 0.46% | — | Siemens Simatic Energy Manager BasicAISiemens Simatic Energy Manager PROAISiemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI+2 | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones < V7.5), SIMATIC Energy Manager PRO (todas las versiones < V7.5), SIMATIC IPC DiagBase (todas las versiones), SIMATIC IPC DiagMonitor (todas las versiones), SIMIT V10 (Todas las versiones), SIMIT V11 (Todas las versiones… | |
| Aplazada | Baja (2.3) | 0.35% | — | Siemens Ruggedcom Rst2228AISiemens Ruggedcom Rst2228pAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RST2228 (Todas las versiones < V5.9.0), RUGGEDCOM RST2228P (Todas las versiones < V5.9.0). El servidor web de los sistemas afectados filtra la clave MACSEC en texto claro a un usuario que ha iniciado sesión. Un atacante con las credenciales de un usuario con… | |
| Aplazada | Alta (7) | 0.18% | — | Siemens Simatic Step 7 SafetyAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2). Las aplicaciones afectadas no restringen adecuadamente .NET BinaryFormatter al deserializar la entrada controlable por el usuario. Esto podría permitir que un atacante cause confusión de tipos y ejecute código… | |
| Aplazada | Alta (7) | 0.21% | — | Siemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAISiemens Simatic WinccAI+7 | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 7), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2), SIMATIC STEP 7 V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7… | |
| Aplazada | Alta (8.5) | 0.23% | — | Siemens Simatic PCS NEOAISiemens Simatic Step 7AI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC STEP 7 V16 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones), SIMATIC STEP 7 V18 (todas las versiones < V18 Update 2). Las aplicaciones afectadas no restringen adecuadamente .NET BinaryFormatter al… | |
| Modificada | Alta (8.5) | 0.14% | — | Siemens Medicalis Workflow Orchestrator | 8/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Medicalis Workflow Orchestrator (todas las versiones). La aplicación afectada se ejecuta como una cuenta confiable con altos privilegios y acceso a la red. Esto podría permitir que un atacante local autenticado escale privilegios. | |
| Analizada | Alta (8.5) | 0.15% | — | Siemens Powersys | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en PowerSys (Todas las versiones < V3.11). La aplicación afectada protege insuficientemente las respuestas a las solicitudes de autenticación. Esto podría permitir que un atacante local eluda la autenticación y obtenga así privilegios administrativos para los dispositivos… | |
| Aplazada | Alta (7.3) | 0.25% | — | Siemens Tecnomatix Plant SimulationAI | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (Todas las versiones < V2302.0012), Tecnomatix Plant Simulation V2404 (Todas las versiones < V2404.0001). Las aplicaciones afectadas contienen una vulnerabilidad de confusión de tipos al analizar archivos MODEL especialmente manipulados.… | |
| Aplazada | Alta (8.8) | 0.39% | — | Siemens Simatic S7-200 Smart CPU Cr40AISiemens Simatic S7-200 Smart CPU Cr60AISiemens Simatic S7-200 Smart CPU Sr20AISiemens Simatic S7-200 Smart CPU Sr30AI+6 | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-200 SMART CPU CR40 (6ES7288-1CR40-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU CR60 (6ES7288-1CR60-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA1)… |