Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.2) | 0.51% | — | Siemens Simatic PCS 7AISiemens Simatic Wincc Runtime ProfessionalAISiemens Simatic WinccAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC WinCC Runtime Professional V18 (todas las versiones), SIMATIC WinCC Runtime Professional V19 (todas las versiones < V19 Update 2), SIMATIC WinCC V7.4 (todas las versiones < V7.4 SP1 Actualización 23), SIMATIC WinCC V7.5… | |
| Aplazada | Media (5.3) | 0.46% | — | Siemens Simatic Energy Manager BasicAISiemens Simatic Energy Manager PROAISiemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI+2 | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones < V7.5), SIMATIC Energy Manager PRO (todas las versiones < V7.5), SIMATIC IPC DiagBase (todas las versiones), SIMATIC IPC DiagMonitor (todas las versiones), SIMIT V10 (Todas las versiones), SIMIT V11 (Todas las versiones… | |
| Aplazada | Baja (2.3) | 0.35% | — | Siemens Ruggedcom Rst2228AISiemens Ruggedcom Rst2228pAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RST2228 (Todas las versiones < V5.9.0), RUGGEDCOM RST2228P (Todas las versiones < V5.9.0). El servidor web de los sistemas afectados filtra la clave MACSEC en texto claro a un usuario que ha iniciado sesión. Un atacante con las credenciales de un usuario con… | |
| Aplazada | Alta (7) | 0.18% | — | Siemens Simatic Step 7 SafetyAI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2). Las aplicaciones afectadas no restringen adecuadamente .NET BinaryFormatter al deserializar la entrada controlable por el usuario. Esto podría permitir que un atacante cause confusión de tipos y ejecute código… | |
| Aplazada | Alta (7) | 0.21% | — | Siemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAISiemens Simatic WinccAI+7 | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 7), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2), SIMATIC STEP 7 V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7… | |
| Aplazada | Alta (8.5) | 0.23% | — | Siemens Simatic PCS NEOAISiemens Simatic Step 7AI | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC STEP 7 V16 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones), SIMATIC STEP 7 V18 (todas las versiones < V18 Update 2). Las aplicaciones afectadas no restringen adecuadamente .NET BinaryFormatter al… | |
| Modificada | Alta (8.5) | 0.14% | — | Siemens Medicalis Workflow Orchestrator | 8/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Medicalis Workflow Orchestrator (todas las versiones). La aplicación afectada se ejecuta como una cuenta confiable con altos privilegios y acceso a la red. Esto podría permitir que un atacante local autenticado escale privilegios. | |
| Analizada | Alta (8.5) | 0.15% | — | Siemens Powersys | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en PowerSys (Todas las versiones < V3.11). La aplicación afectada protege insuficientemente las respuestas a las solicitudes de autenticación. Esto podría permitir que un atacante local eluda la autenticación y obtenga así privilegios administrativos para los dispositivos… | |
| Aplazada | Alta (7.3) | 0.25% | — | Siemens Tecnomatix Plant SimulationAI | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (Todas las versiones < V2302.0012), Tecnomatix Plant Simulation V2404 (Todas las versiones < V2404.0001). Las aplicaciones afectadas contienen una vulnerabilidad de confusión de tipos al analizar archivos MODEL especialmente manipulados.… | |
| Aplazada | Alta (8.8) | 0.39% | — | Siemens Simatic S7-200 Smart CPU Cr40AISiemens Simatic S7-200 Smart CPU Cr60AISiemens Simatic S7-200 Smart CPU Sr20AISiemens Simatic S7-200 Smart CPU Sr30AI+6 | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-200 SMART CPU CR40 (6ES7288-1CR40-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU CR60 (6ES7288-1CR60-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA1)… | |
| Modificada | Media (6.9) | 0.34% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). La aplicación afectada carece de validación de entradas, por lo que un atacante puede obtener acceso a las entradas de la base de datos. | |
| Modificada | Media (6.8) | 0.22% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado, después de iniciar sesión correctamente, establece la cookie de sesión en el navegador, sin aplicar ningún atributo de seguridad (como "Secure", "HttpOnly" o "SameSite"). | |
| Modificada | Media (5.1) | 0.15% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado no aplica HSTS. Esto podría permitir a un atacante realizar ataques de degradación exponiendo información confidencial. | |
| Modificada | Media (6.9) | 0.32% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado permite métodos HTTP como PUT y Delete. Esto podría permitir que un atacante modifique archivos no autorizados. | |
| Modificada | Media (4.8) | 0.15% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado almacenó la contraseña en texto plano. Esto podría permitir a un atacante en una posición privilegiada obtener contraseñas de acceso. | |
| Modificada | Alta (8.5) | 0.15% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). La interfaz web de los dispositivos afectados es vulnerable a ataques de Cross-Site Request Forgery (CSRF). Al engañar a un usuario víctima autenticado para que haga clic en un enlace malicioso, un… | |
| Modificada | Alta (8.5) | 0.33% | — | Siemens Sinec Traffic Analyzer | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). La aplicación afectada no caduca la sesión. Esto podría permitir que un atacante obtenga acceso no autorizado. | |
| Aplazada | Media (6.9) | 0.39% | — | Siemens Simatic CP 1542sp-1AISiemens Simatic CP 1542sp-1 IRCAISiemens Simatic CP 1543sp-1AISiemens Siplus ET 200sp CP 1542sp-1 IRC TX RailAI+4 | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) (todas las versiones < V2.3), SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL… | |
| Analizada | Media (4.8) | 0.15% | — | Siemens TIA Administrator | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Administrator (Todas las versiones < V3 SP2). El componente afectado crea archivos de descarga temporales en un directorio con permisos inseguros. Esto podría permitir que cualquier atacante autenticado en Windows interrumpa el proceso de actualización. | |
| Analizada | Alta (7.8) | 0.28% | — | Siemens Solid Edge Se2024 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 2). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de pila al analizar archivos PAR especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso… | |
| Analizada | Alta (7.8) | 0.29% | — | Siemens Solid Edge Se2024 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 4). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos PAR especialmente manipulados. Esto podría permitir a un atacante… | |
| Analizada | Alta (7.8) | 0.30% | — | Siemens Solid Edge Se2024 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 2). La aplicación afectada es vulnerable al desbordamiento de búfer de almacenamiento dinámico mientras analiza archivos PAR especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Analizada | Alta (7.8) | 0.24% | — | Siemens Jt2goSiemens Teamcenter Visualization | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0001), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.13), Teamcenter Visualization V14.2 (Todas las versiones < V14.2.0.10), Teamcenter Visualization V14.3 (Todas las versiones < V14.3.0.7), Teamcenter Visualization… | |
| Analizada | Alta (7.8) | 0.24% | — | Siemens Jt2goSiemens Teamcenter Visualization | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0001), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.13), Teamcenter Visualization V14.2 (Todas las versiones < V14.2.0.10), Teamcenter Visualization V14.3 (Todas las versiones < V14.3.0.7), Teamcenter Visualization… | |
| Aplazada | Media (4.8) | 0.17% | — | Siemens Simatic Rtls Locating ManagerAI | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager… |