Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.2)0.51%—Siemens Simatic PCS 7AISiemens Simatic Wincc Runtime ProfessionalAISiemens Simatic WinccAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC WinCC Runtime Professional V18 (todas las versiones), SIMATIC WinCC Runtime Professional V19 (todas las versiones < V19 Update 2), SIMATIC WinCC V7.4 (todas las versiones < V7.4 SP1 Actualización 23), SIMATIC WinCC V7.5…
AplazadaMedia (5.3)0.46%—Siemens Simatic Energy Manager BasicAISiemens Simatic Energy Manager PROAISiemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI+29/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones < V7.5), SIMATIC Energy Manager PRO (todas las versiones < V7.5), SIMATIC IPC DiagBase (todas las versiones), SIMATIC IPC DiagMonitor (todas las versiones), SIMIT V10 (Todas las versiones), SIMIT V11 (Todas las versiones…
AplazadaBaja (2.3)0.35%—Siemens Ruggedcom Rst2228AISiemens Ruggedcom Rst2228pAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM RST2228 (Todas las versiones < V5.9.0), RUGGEDCOM RST2228P (Todas las versiones < V5.9.0). El servidor web de los sistemas afectados filtra la clave MACSEC en texto claro a un usuario que ha iniciado sesión. Un atacante con las credenciales de un usuario con…
AplazadaAlta (7)0.18%—Siemens Simatic Step 7 SafetyAI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2). Las aplicaciones afectadas no restringen adecuadamente .NET BinaryFormatter al deserializar la entrada controlable por el usuario. Esto podría permitir que un atacante cause confusión de tipos y ejecute código…
AplazadaAlta (7)0.21%—Siemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAISiemens Simatic WinccAI+79/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 7), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2), SIMATIC STEP 7 V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7…
AplazadaAlta (8.5)0.23%—Siemens Simatic PCS NEOAISiemens Simatic Step 7AI9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC STEP 7 V16 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones), SIMATIC STEP 7 V18 (todas las versiones < V18 Update 2). Las aplicaciones afectadas no restringen adecuadamente .NET BinaryFormatter al…
ModificadaAlta (8.5)0.14%—Siemens Medicalis Workflow Orchestrator8/7/202417/6/2026
Se ha identificado una vulnerabilidad en Medicalis Workflow Orchestrator (todas las versiones). La aplicación afectada se ejecuta como una cuenta confiable con altos privilegios y acceso a la red. Esto podría permitir que un atacante local autenticado escale privilegios.
AnalizadaAlta (8.5)0.15%—Siemens Powersys11/6/202417/6/2026
Se ha identificado una vulnerabilidad en PowerSys (Todas las versiones < V3.11). La aplicación afectada protege insuficientemente las respuestas a las solicitudes de autenticación. Esto podría permitir que un atacante local eluda la autenticación y obtenga así privilegios administrativos para los dispositivos…
AplazadaAlta (7.3)0.25%—Siemens Tecnomatix Plant SimulationAI11/6/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (Todas las versiones < V2302.0012), Tecnomatix Plant Simulation V2404 (Todas las versiones < V2404.0001). Las aplicaciones afectadas contienen una vulnerabilidad de confusión de tipos al analizar archivos MODEL especialmente manipulados.…
AplazadaAlta (8.8)0.39%—Siemens Simatic S7-200 Smart CPU Cr40AISiemens Simatic S7-200 Smart CPU Cr60AISiemens Simatic S7-200 Smart CPU Sr20AISiemens Simatic S7-200 Smart CPU Sr30AI+611/6/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-200 SMART CPU CR40 (6ES7288-1CR40-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU CR60 (6ES7288-1CR60-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA1)…
ModificadaMedia (6.9)0.34%—Siemens Sinec Traffic Analyzer11/6/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). La aplicación afectada carece de validación de entradas, por lo que un atacante puede obtener acceso a las entradas de la base de datos.
ModificadaMedia (6.8)0.22%—Siemens Sinec Traffic Analyzer11/6/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado, después de iniciar sesión correctamente, establece la cookie de sesión en el navegador, sin aplicar ningún atributo de seguridad (como "Secure", "HttpOnly" o "SameSite").
ModificadaMedia (5.1)0.15%—Siemens Sinec Traffic Analyzer11/6/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado no aplica HSTS. Esto podría permitir a un atacante realizar ataques de degradación exponiendo información confidencial.
ModificadaMedia (6.9)0.32%—Siemens Sinec Traffic Analyzer11/6/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado permite métodos HTTP como PUT y Delete. Esto podría permitir que un atacante modifique archivos no autorizados.
ModificadaMedia (4.8)0.15%—Siemens Sinec Traffic Analyzer11/6/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). El servidor web afectado almacenó la contraseña en texto plano. Esto podría permitir a un atacante en una posición privilegiada obtener contraseñas de acceso.
ModificadaAlta (8.5)0.15%—Siemens Sinec Traffic Analyzer11/6/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). La interfaz web de los dispositivos afectados es vulnerable a ataques de Cross-Site Request Forgery (CSRF). Al engañar a un usuario víctima autenticado para que haga clic en un enlace malicioso, un…
ModificadaAlta (8.5)0.33%—Siemens Sinec Traffic Analyzer11/6/202417/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (Todas las versiones < V1.2). La aplicación afectada no caduca la sesión. Esto podría permitir que un atacante obtenga acceso no autorizado.
AplazadaMedia (6.9)0.39%—Siemens Simatic CP 1542sp-1AISiemens Simatic CP 1542sp-1 IRCAISiemens Simatic CP 1543sp-1AISiemens Siplus ET 200sp CP 1542sp-1 IRC TX RailAI+411/6/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) (todas las versiones < V2.3), SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL…
AnalizadaMedia (4.8)0.15%—Siemens TIA Administrator11/6/202417/6/2026
Se ha identificado una vulnerabilidad en TIA Administrator (Todas las versiones < V3 SP2). El componente afectado crea archivos de descarga temporales en un directorio con permisos inseguros. Esto podría permitir que cualquier atacante autenticado en Windows interrumpa el proceso de actualización.
AnalizadaAlta (7.8)0.28%—Siemens Solid Edge Se202414/5/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 2). Las aplicaciones afectadas contienen una vulnerabilidad de desbordamiento de pila al analizar archivos PAR especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso…
AnalizadaAlta (7.8)0.29%—Siemens Solid Edge Se202414/5/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 4). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada mientras analizan archivos PAR especialmente manipulados. Esto podría permitir a un atacante…
AnalizadaAlta (7.8)0.30%—Siemens Solid Edge Se202414/5/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones < V224.0 Actualización 2). La aplicación afectada es vulnerable al desbordamiento de búfer de almacenamiento dinámico mientras analiza archivos PAR especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto…
AnalizadaAlta (7.8)0.24%—Siemens Jt2goSiemens Teamcenter Visualization14/5/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0001), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.13), Teamcenter Visualization V14.2 (Todas las versiones < V14.2.0.10), Teamcenter Visualization V14.3 (Todas las versiones < V14.3.0.7), Teamcenter Visualization…
AnalizadaAlta (7.8)0.24%—Siemens Jt2goSiemens Teamcenter Visualization14/5/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0001), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.13), Teamcenter Visualization V14.2 (Todas las versiones < V14.2.0.10), Teamcenter Visualization V14.3 (Todas las versiones < V14.3.0.7), Teamcenter Visualization…
AplazadaMedia (4.8)0.17%—Siemens Simatic Rtls Locating ManagerAI14/5/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager…