Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.7)0.24%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios cargar archivos de copia de seguridad cifrados. Esto podría permitir que un atacante con acceso a la clave de cifrado de la copia de seguridad y con derecho a cargar…
ModificadaAlta (8.7)0.45%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios cargar archivos de copia de seguridad cifrados. Como parte de esta copia de seguridad, los archivos se pueden restaurar sin verificar correctamente la ruta del…
AplazadaAlta (8.7)0.28%—Siemens Ruggedcom Rmc30AISiemens Ruggedcom Rmc30ncAISiemens Ruggedcom Rp110AISiemens Ruggedcom Rp110ncAI+209/7/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RMC30 (Todas las versiones < V4.3.10), RUGGEDCOM RMC30NC (Todas las versiones < V4.3.10), RUGGEDCOM RP110 (Todas las versiones < V4.3.10), RUGGEDCOM RP110NC (Todas las versiones < V4.3.10), RUGGEDCOM RS400 (todas las versiones < V4.3.10), RUGGEDCOM…
ModificadaAlta (8.7)1.3%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 HF1). Las aplicaciones afectadas son vulnerables a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones SNMP. Esto podría permitir que un atacante con…
ModificadaAlta (8.7)1.4%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 HF1). Las aplicaciones afectadas son vulnerables a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones VxLAN. Esto podría permitir que un atacante…
ModificadaAlta (7.5)1.0%—Siemens Sinema Remote Connect Client9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar las configuraciones de VPN. Esto podría…
ModificadaAlta (8.5)0.90%—Siemens Sinema Remote Connect Client9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones de proxy. Esto podría…
AnalizadaAlta (8.5)0.90%—Siemens Sinema Remote Connect Client9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar las configuraciones de VPN. Esto podría…
AplazadaAlta (8.2)0.21%—Siemens Siprotec 5AI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (Todas las versiones < V9.64), SIPROTEC 5 6MD85 (CP200) (Todas las versiones), SIPROTEC 5 6MD85 (CP300) (Todas las versiones < V9.64), SIPROTEC 5 6MD86 (CP200) (Todas las versiones), SIPROTEC 5 6MD86 (CP300) (Todas las versiones < V9.64),…
AplazadaAlta (7.5)0.34%—Siemens Ruggedcom Rmc8388AISiemens Ruggedcom Rmc8388ncAISiemens Ruggedcom Rs416ncv2AISiemens Ruggedcom Rs416pncv2AI+309/7/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RMC8388 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RMC8388NC V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416NCv2 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416PNCv2 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416Pv2 V5.X (Todas las…
AplazadaAlta (7.3)0.17%—Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria al analizar archivos XML especialmente manipulados. Esto podría…
AplazadaMedia (4.8)0.16%—Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desreferencia de puntero nulo al analizar archivos XML especialmente manipulados. Un atacante podría aprovechar esta…
ModificadaAlta (7.3)0.17%—Siemens Simcenter Femap9/7/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos BMP especialmente manipulados. Esto podría permitir a un atacante ejecutar código en…
ModificadaAlta (7.3)0.17%—Siemens Simcenter Femap9/7/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos BMP especialmente manipulados. Esto podría permitir a un atacante ejecutar código en…
ModificadaAlta (7.3)0.17%—Siemens Simcenter Femap9/7/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo de pieza IGS especialmente manipulado. Esto podría permitir a un atacante ejecutar código en…
AplazadaAlta (8.2)0.51%—Siemens Simatic PCS 7AISiemens Simatic Wincc Runtime ProfessionalAISiemens Simatic WinccAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC WinCC Runtime Professional V18 (todas las versiones), SIMATIC WinCC Runtime Professional V19 (todas las versiones < V19 Update 2), SIMATIC WinCC V7.4 (todas las versiones < V7.4 SP1 Actualización 23), SIMATIC WinCC V7.5…
AplazadaMedia (5.3)0.46%—Siemens Simatic Energy Manager BasicAISiemens Simatic Energy Manager PROAISiemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI+29/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones < V7.5), SIMATIC Energy Manager PRO (todas las versiones < V7.5), SIMATIC IPC DiagBase (todas las versiones), SIMATIC IPC DiagMonitor (todas las versiones), SIMIT V10 (Todas las versiones), SIMIT V11 (Todas las versiones…
AplazadaBaja (2.3)0.35%—Siemens Ruggedcom Rst2228AISiemens Ruggedcom Rst2228pAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RST2228 (Todas las versiones < V5.9.0), RUGGEDCOM RST2228P (Todas las versiones < V5.9.0). El servidor web de los sistemas afectados filtra la clave MACSEC en texto claro a un usuario que ha iniciado sesión. Un atacante con las credenciales de un usuario con…
AplazadaAlta (7)0.18%—Siemens Simatic Step 7 SafetyAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2). Las aplicaciones afectadas no restringen adecuadamente .NET BinaryFormatter al deserializar la entrada controlable por el usuario. Esto podría permitir que un atacante cause confusión de tipos y ejecute código…
AplazadaAlta (7)0.21%—Siemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAISiemens Simatic WinccAI+79/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 7), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2), SIMATIC STEP 7 V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7…
AplazadaAlta (8.5)0.23%—Siemens Simatic PCS NEOAISiemens Simatic Step 7AI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC STEP 7 V16 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones), SIMATIC STEP 7 V18 (todas las versiones < V18 Update 2). Las aplicaciones afectadas no restringen adecuadamente .NET BinaryFormatter al…
ModificadaAlta (8.5)0.14%—Siemens Medicalis Workflow Orchestrator8/7/202417/6/2026
Se ha identificado una vulnerabilidad en Medicalis Workflow Orchestrator (todas las versiones). La aplicación afectada se ejecuta como una cuenta confiable con altos privilegios y acceso a la red. Esto podría permitir que un atacante local autenticado escale privilegios.
AnalizadaAlta (8.5)0.15%—Siemens Powersys11/6/202417/6/2026
Se ha identificado una vulnerabilidad en PowerSys (Todas las versiones < V3.11). La aplicación afectada protege insuficientemente las respuestas a las solicitudes de autenticación. Esto podría permitir que un atacante local eluda la autenticación y obtenga así privilegios administrativos para los dispositivos…
AplazadaAlta (7.3)0.25%—Siemens Tecnomatix Plant SimulationAI11/6/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (Todas las versiones < V2302.0012), Tecnomatix Plant Simulation V2404 (Todas las versiones < V2404.0001). Las aplicaciones afectadas contienen una vulnerabilidad de confusión de tipos al analizar archivos MODEL especialmente manipulados.…
AplazadaAlta (8.8)0.39%—Siemens Simatic S7-200 Smart CPU Cr40AISiemens Simatic S7-200 Smart CPU Cr60AISiemens Simatic S7-200 Smart CPU Sr20AISiemens Simatic S7-200 Smart CPU Sr30AI+611/6/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-200 SMART CPU CR40 (6ES7288-1CR40-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU CR60 (6ES7288-1CR60-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA1)…