Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.34% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). La aplicación afectada carece de validación de entradas, por lo que un atacante puede obtener acceso a las entradas de la base de datos. | |
| Modificada | Media (6.8) | 0.22% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado, después de iniciar sesión correctamente, establece la cookie de sesión en el navegador, sin aplicar ningún atributo de seguridad (como "Secure", "HttpOnly" o "SameSite"). | |
| Modificada | Media (5.1) | 0.15% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado no aplica HSTS. Esto podría permitir a un atacante realizar ataques de degradación exponiendo información confidencial. | |
| Modificada | Media (6.9) | 0.32% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado permite métodos HTTP como PUT y Delete. Esto podría permitir que un atacante modifique archivos no autorizados. | |
| Modificada | Media (4.8) | 0.15% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado almacenó la contraseña en texto plano. Esto podría permitir a un atacante en una posición privilegiada obtener contraseñas de acceso. | |
| Modificada | Alta (8.5) | 0.15% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). La interfaz web de los dispositivos afectados es vulnerable a ataques de Cross-Site Request Forgery (CSRF). Al engañar a un usuario víctima autenticado para que haga clic en un enlace malicioso, un… | |
| Modificada | Alta (8.5) | 0.33% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). La aplicación afectada no caduca la sesión. Esto podría permitir que un atacante obtenga acceso no autorizado. | |
| Aplazada | Media (6.9) | 0.39% | — | Siemens Simatic CP 1542sp-1AISiemens Simatic CP 1542sp-1 IRCAISiemens Simatic CP 1543sp-1AISiemens Siplus ET 200sp CP 1542sp-1 IRC TX RailAI+4 | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) (todas las versiones < V2.3), SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL… | |
| Analizada | Media (4.8) | 0.15% | — | Siemens TIA Administrator | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Administrator (Todas las versiones < V3 SP2). El componente afectado crea archivos de descarga temporales en un directorio con permisos inseguros. Esto podría permitir que cualquier atacante autenticado en Windows interrumpa el proceso de actualización. | |
| Analizada | Alta (7.8) | 0.28% | — | Siemens Solid Edge Se2024 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 2). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de pila al analizar archivos PAR especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso… | |
| Analizada | Alta (7.8) | 0.29% | — | Siemens Solid Edge Se2024 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 4). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos PAR especialmente manipulados. Esto podría permitir a un atacante… | |
| Analizada | Alta (7.8) | 0.30% | — | Siemens Solid Edge Se2024 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 2). La aplicación afectada es vulnerable al desbordamiento de búfer de almacenamiento dinámico mientras analiza archivos PAR especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Analizada | Alta (7.8) | 0.24% | — | Siemens Jt2goSiemens Teamcenter Visualization | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0001), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.13), Teamcenter Visualization V14.2 (Todas las versiones < V14.2.0.10), Teamcenter Visualization V14.3 (Todas las versiones < V14.3.0.7), Teamcenter Visualization… | |
| Analizada | Alta (7.8) | 0.24% | — | Siemens Jt2goSiemens Teamcenter Visualization | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0001), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.13), Teamcenter Visualization V14.2 (Todas las versiones < V14.2.0.10), Teamcenter Visualization V14.3 (Todas las versiones < V14.3.0.7), Teamcenter Visualization… | |
| Aplazada | Media (4.8) | 0.17% | — | Siemens Simatic Rtls Locating ManagerAI | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager… | |
| Analizada | Alta (7.3) | 0.23% | — | Siemens Simcenter FemapSiemens Simcenter Nastran | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Nastran 2306 (Todas las versiones), Simcenter Nastran 2312 (Todas las versiones), Simcenter Nastran 2406 (Todas las versiones < V2406.90). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de pila al analizar cadenas especiales como… | |
| Aplazada | Crítica (9.4) | 0.46% | — | Siemens Simatic Rtls Locating ManagerAI | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager… | |
| Aplazada | Media (6.9) | 0.63% | — | Siemens Simatic Rtls Locating ManagerAI | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager… | |
| Aplazada | Media (4.8) | 0.15% | — | Siemens Simatic Rtls Locating ManagerAI | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager… | |
| Aplazada | Media (4.8) | 0.15% | — | Siemens Simatic Rtls Locating ManagerAI | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager… | |
| Aplazada | Alta (7.1) | 0.64% | — | Siemens Simatic Rtls Locating ManagerAI | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager… | |
| Aplazada | Media (6.9) | 0.28% | — | Siemens Simatic Rtls Locating ManagerAI | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager… | |
| Analizada | Alta (7.8) | 0.24% | — | Siemens Solid Edge Se2024 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 5). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos PAR especialmente manipulados. Esto podría permitir a un atacante… | |
| Analizada | Alta (7.8) | 0.24% | — | Siemens Solid Edge Se2024 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 5). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos PAR especialmente manipulados. Esto podría permitir a un atacante… | |
| Analizada | Alta (7.8) | 0.24% | — | Siemens Solid Edge Se2024 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 5). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos PAR especialmente manipulados. Esto podría permitir a un atacante… |