Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.21%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Las aplicaciones afectadas no manejan adecuadamente la rotación de registros. Esto podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio mediante el agotamiento de…
ModificadaMedia (5.3)0.26%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios autenticados y con privilegios bajos, con el permiso "Manage own remote connections", recuperar detalles sobre otros usuarios y membresías de grupos.
ModificadaAlta (8.7)0.41%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada no implementa correctamente la protección de fuerza bruta contra las credenciales de usuario en su componente de comunicación con el cliente. Esto podría permitir a un atacante conocer las…
ModificadaAlta (8.7)0.45%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada no implementa correctamente la protección de fuerza bruta contra las credenciales de usuario en su API web. Esto podría permitir a un atacante conocer las credenciales de usuario que son…
ModificadaCrítica (9.3)0.47%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada no asigna correctamente derechos a los archivos temporales creados durante su proceso de actualización. Esto podría permitir que un atacante autenticado con la función 'Manage firmware…
ModificadaMedia (5.3)0.22%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Las aplicaciones afectadas no separan adecuadamente los derechos para editar la configuración del dispositivo y los derechos para editar la configuración de las relaciones de comunicación. Esto podría permitir…
ModificadaAlta (7.1)0.25%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Las aplicaciones afectadas se pueden configurar para permitir a los usuarios administrar sus propios usuarios. Un usuario autenticado local con este privilegio podría utilizar esto para modificar usuarios fuera…
ModificadaAlta (7.1)0.28%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Los productos afectados permiten cargar certificados. Un atacante autenticado podría cargar certificados manipulados, lo que provocaría una situación de denegación de servicio permanente. Para recuperarse de un…
ModificadaAlta (7.2)0.36%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Los dispositivos afectados no validan adecuadamente la autenticación al realizar ciertas acciones en la interfaz web, lo que permite que un atacante no autenticado acceda y edite la información de configuración…
ModificadaAlta (7.2)0.36%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Los dispositivos afectados no validan adecuadamente la autenticación al realizar ciertas acciones en la interfaz web, lo que permite a un atacante no autenticado acceder y editar información de configuración de…
ModificadaAlta (8.7)0.24%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios cargar archivos de copia de seguridad cifrados. Esto podría permitir que un atacante con acceso a la clave de cifrado de la copia de seguridad y con derecho a cargar…
ModificadaAlta (8.7)0.45%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios cargar archivos de copia de seguridad cifrados. Como parte de esta copia de seguridad, los archivos se pueden restaurar sin verificar correctamente la ruta del…
AplazadaAlta (8.7)0.28%—Siemens Ruggedcom Rmc30AISiemens Ruggedcom Rmc30ncAISiemens Ruggedcom Rp110AISiemens Ruggedcom Rp110ncAI+209/7/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RMC30 (Todas las versiones < V4.3.10), RUGGEDCOM RMC30NC (Todas las versiones < V4.3.10), RUGGEDCOM RP110 (Todas las versiones < V4.3.10), RUGGEDCOM RP110NC (Todas las versiones < V4.3.10), RUGGEDCOM RS400 (todas las versiones < V4.3.10), RUGGEDCOM…
ModificadaAlta (8.7)1.3%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 HF1). Las aplicaciones afectadas son vulnerables a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones SNMP. Esto podría permitir que un atacante con…
ModificadaAlta (8.7)1.4%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 HF1). Las aplicaciones afectadas son vulnerables a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones VxLAN. Esto podría permitir que un atacante…
ModificadaAlta (7.5)1.0%—Siemens Sinema Remote Connect Client9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar las configuraciones de VPN. Esto podría…
ModificadaAlta (8.5)0.90%—Siemens Sinema Remote Connect Client9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones de proxy. Esto podría…
AnalizadaAlta (8.5)0.90%—Siemens Sinema Remote Connect Client9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar las configuraciones de VPN. Esto podría…
AplazadaAlta (8.2)0.21%—Siemens Siprotec 5AI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (Todas las versiones < V9.64), SIPROTEC 5 6MD85 (CP200) (Todas las versiones), SIPROTEC 5 6MD85 (CP300) (Todas las versiones < V9.64), SIPROTEC 5 6MD86 (CP200) (Todas las versiones), SIPROTEC 5 6MD86 (CP300) (Todas las versiones < V9.64),…
AplazadaAlta (7.5)0.34%—Siemens Ruggedcom Rmc8388AISiemens Ruggedcom Rmc8388ncAISiemens Ruggedcom Rs416ncv2AISiemens Ruggedcom Rs416pncv2AI+309/7/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RMC8388 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RMC8388NC V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416NCv2 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416PNCv2 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416Pv2 V5.X (Todas las…
AplazadaAlta (7.3)0.17%—Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria al analizar archivos XML especialmente manipulados. Esto podría…
AplazadaMedia (4.8)0.16%—Siemens JT OpenAISiemens Jt2goAISiemens PLM XML SDKAISiemens Teamcenter VisualizationAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en JT Open (todas las versiones < V11.5), PLM XML SDK (todas las versiones < V7.1.0.014). Las aplicaciones afectadas contienen una vulnerabilidad de desreferencia de puntero nulo al analizar archivos XML especialmente manipulados. Un atacante podría aprovechar esta…
ModificadaAlta (7.3)0.17%—Siemens Simcenter Femap9/7/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos BMP especialmente manipulados. Esto podría permitir a un atacante ejecutar código en…
ModificadaAlta (7.3)0.17%—Siemens Simcenter Femap9/7/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos BMP especialmente manipulados. Esto podría permitir a un atacante ejecutar código en…
ModificadaAlta (7.3)0.17%—Siemens Simcenter Femap9/7/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2406). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo de pieza IGS especialmente manipulado. Esto podría permitir a un atacante ejecutar código en…