Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.39%—Siemens Ps/iges Parasolid TranslatorSiemens Simcenter Femap14/5/202417/6/2026
Se ha identificado una vulnerabilidad en el componente PS/IGES Parasolid Translator (todas las versiones
AnalizadaAlta (7.3)0.39%—Siemens Ps/iges Parasolid TranslatorSiemens Simcenter Femap14/5/202417/6/2026
Se ha identificado una vulnerabilidad en el componente PS/IGES Parasolid Translator (todas las versiones
AnalizadaAlta (7.3)0.39%—Siemens Ps/iges Parasolid TranslatorSiemens Simcenter Femap14/5/202417/6/2026
Se ha identificado una vulnerabilidad en el componente PS/IGES Parasolid Translator (todas las versiones
AnalizadaAlta (7.3)0.39%—Siemens Ps/iges Parasolid TranslatorSiemens Simcenter Femap14/5/202417/6/2026
Se ha identificado una vulnerabilidad en el componente PS/IGES Parasolid Translator (todas las versiones
AnalizadaAlta (7.3)0.28%—Siemens Ps/iges Parasolid TranslatorSiemens Simcenter Femap14/5/202417/6/2026
Se ha identificado una vulnerabilidad en el componente PS/IGES Parasolid Translator (todas las versiones
AnalizadaAlta (7.8)0.30%—Siemens Parasolid14/5/202417/6/2026
Se ha identificado una vulnerabilidad en Parasolid V35.1 (Todas las versiones < V35.1.256), Parasolid V36.0 (Todas las versiones < V36.0.210), Parasolid V36.1 (Todas las versiones < V36.1.185). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras…
AplazadaAlta (7.3)0.47%—Siemens Cpc80AISiemens Cpci85AISiemens Cpcx26AISiemens Eta4AI+214/5/202417/6/2026
Se ha identificado una vulnerabilidad en CPC80 Central Processing/Communication (todas las versiones < V16.41), CPCI85 Central Processing/Communication (todas las versiones < V5.30). Los firmwares de los dispositivos afectados contienen una vulnerabilidad de terminación nula inadecuada al analizar un encabezado…
AplazadaCrítica (9)0.27%—Siemens Simatic Rtls Locating ManagerAI14/5/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager…
AplazadaMedia (5.2)0.20%—Siemens Simatic Rtls Locating ManagerAI14/5/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager…
AplazadaCrítica (10)0.84%—Siemens Simatic Rtls Locating ManagerAI14/5/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager…
AplazadaAlta (8.8)0.31%—Siemens Simatic Rtls Locating ManagerAI14/5/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager…
AnalizadaMedia (5.3)0.57%—Siemens Ruggedcom Crossbow14/5/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones < V5.5). Los sistemas afectados podrían permitir que los mensajes de registro se reenvíen a un cliente específico en determinadas circunstancias. Un atacante podría aprovechar esta vulnerabilidad para reenviar mensajes de registro a un…
AnalizadaMedia (6.5)0.91%—Siemens Ruggedcom Crossbow14/5/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones < V5.5). La descarga de archivos sobrescribe los archivos con el mismo nombre en el directorio de instalación de los sistemas afectados. Se puede especificar el nombre del archivo de destino, por lo que un atacante con los privilegios…
AnalizadaAlta (7.2)1.4%—Siemens Ruggedcom Crossbow14/5/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones < V5.5). La función de importación masiva de los sistemas afectados permite a un usuario privilegiado cargar archivos en el directorio de instalación raíz del sistema. Al reemplazar archivos específicos, un atacante podría alterar…
AnalizadaAlta (7.2)1.4%—Siemens Ruggedcom Crossbow14/5/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones < V5.5). Los sistemas afectados permiten a un usuario privilegiado cargar archivos de firmware en el directorio de instalación raíz del sistema. Al reemplazar archivos específicos, un atacante podría alterar archivos específicos o…
AnalizadaAlta (7.2)1.3%—Siemens Ruggedcom Crossbow14/5/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones < V5.5). Los sistemas afectados permiten a un usuario privilegiado cargar archivos genéricos en el directorio de instalación raíz del sistema. Al reemplazar archivos específicos, un atacante podría alterar archivos específicos o…
AnalizadaAlta (7.5)0.69%—Siemens Ruggedcom Crossbow14/5/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones < V5.5). Los sistemas afectados permiten que cualquier cliente no autenticado desconecte a cualquier usuario activo del servidor. Un atacante podría utilizar esta vulnerabilidad para impedir que cualquier usuario realice acciones en el…
AnalizadaAlta (8.8)0.78%—Siemens Ruggedcom Crossbow14/5/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones < V5.5). Los sistemas cliente afectados no sanitizan adecuadamente los datos de entrada antes de enviarlos al servidor SQL. Un atacante podría utilizar esta vulnerabilidad para comprometer toda la base de datos.
AnalizadaAlta (8.8)0.78%—Siemens Ruggedcom Crossbow14/5/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones < V5.5). Los sistemas afectados permiten que cualquier usuario autenticado envíe comandos SQL arbitrarios al servidor SQL. Un atacante podría utilizar esta vulnerabilidad para comprometer toda la base de datos.
AnalizadaCrítica (9.8)0.79%—Siemens Ruggedcom Crossbow14/5/202417/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones < V5.5). Los sistemas afectados permiten la carga de archivos arbitrarios de cualquier usuario no autenticado. Un atacante podría aprovechar esta vulnerabilidad y lograr la ejecución de código arbitrario con privilegios del sistema.
AplazadaAlta (8.2)0.26%—Siemens Security Configuration ToolAISiemens Simatic Automation ToolAISiemens Simatic BatchAISiemens Simatic NET PC SoftwareAI+1514/5/202417/6/2026
Se ha identificado una vulnerabilidad en: S7-PCT (todas las versiones), Security Configuration Tool (SCT) (todas las versiones), SIMATIC Automation Tool (todas las versiones), SIMATIC BATCH V9.1 (todas las versiones), SIMATIC NET PC Software (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC PDM…
AnalizadaMedia (6.5)0.45%—Logpoint Siem7/5/202417/6/2026
Se descubrió un problema en Logpoint antes de 7.4.0. Permite la inclusión de archivos locales (LFI) cuando se utiliza una ruta de archivo arbitraria dentro del recopilador del sistema de archivos. El contenido del archivo especificado se puede ver en los registros entrantes.
AnalizadaMedia (6.1)0.31%—Logpoint Siem7/5/202417/6/2026
Se descubrió un problema en Logpoint antes de 7.4.0. El código HTML enviado a través de registros no se escapaba en la interfaz de usuario web "Campo interesante", lo que generaba XSS.
AnalizadaMedia (5.3)0.49%—Logpoint Siem7/5/202417/6/2026
Se descubrió un problema en Logpoint antes de 7.4.0. Se observa una vulnerabilidad de inyección de ruta al agregar una fuente de enriquecimiento CSV. El parámetro source_name podría cambiarse a una ruta absoluta; esto escribirá el archivo CSV en esa ruta dentro del directorio /tmp.
AnalizadaCrítica (9.6)0.40%—Logpoint Siem7/5/202417/6/2026
Se descubrió un problema en Logpoint antes de 7.4.0. Debido a la falta de validación de entradas de URL en la inteligencia de amenazas, un atacante con acceso de bajo nivel al sistema puede activar Server Side Request Forgery.