Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.38% | — | Logpoint Siem | 7/5/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de 7.4.0. Un atacante puede enumerar una lista válida de nombres de usuario observando el tiempo de respuesta en el endpoint de Forgot Password. | |
| Analizada | Media (5.3) | 0.38% | — | Logpoint Siem | 1/5/2024 | 17/6/2026 | En Logpoint anterior a 7.4.0, un atacante puede enumerar una lista válida de nombres de usuario utilizando URL de widgets compartidos expuestas públicamente. | |
| Aplazada | Alta (7.6) | 0.21% | — | Siemens Sdm600AI | 30/4/2024 | 17/6/2026 | Existe una vulnerabilidad en la configuración del servidor web del encabezado de respuesta HTTP demasiado permisiva del SDM600. Un atacante puede aprovechar esto y posiblemente realizar acciones privilegiadas y acceder a información confidencial. | |
| Analizada | Media (6.7) | 0.17% | — | Logpoint Siem | 27/4/2024 | 17/6/2026 | Se descubrió un problema en Logpoint 7.1 anterior a 7.1.2. Todos los usuarios pueden escribir en el archivo cron ejecutado diariamente clean_secbi_old_logs y se ejecuta como root, lo que lleva a una escalada de privilegios. | |
| Analizada | Alta (8.8) | 0.64% | — | Logpoint Siem | 27/4/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de la versión 7.1.1. Se observó inyección de plantilla en la plantilla de búsqueda. La plantilla de búsqueda utiliza plantillas jinja para generar datos dinámicos. Se podría abusar de esto para lograr la ejecución del código. Cualquier usuario con acceso para crear una… | |
| Aplazada | Alta (7.6) | 0.46% | — | Siemens Sinec NMSAI | 9/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (todas las versiones < V2.0 SP2). Los dispositivos afectados permiten a los usuarios autenticados exportar datos de monitoreo. El endpoint de la API correspondiente es susceptible a path traversal y podría permitir que un atacante autenticado descargue archivos del… | |
| Aplazada | Alta (8.4) | 0.23% | — | Siemens Scalance W1748-1AISiemens Scalance W1788-1AISiemens Scalance W1788-2AISiemens Scalance W1788-2iaAI+17 | 9/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE W1748-1 M12 (6GK5748-1GY01-0AA0), SCALANCE W1748-1 M12 (6GK5748-1GY01-0TA0), SCALANCE W1788-1 M12 (6GK5788-1GY01-0AA0), SCALANCE W1788-2 EEC M12 (6GK5788-2GY01-0TA0), SCALANCE W1788-2 M12 (6GK5788-2GY01-0AA0), SCALANCE W1788-2IA M12 (6GK5788-2HY01-0AA0), SCALANCE… | |
| Aplazada | Media (6.1) | 0.20% | — | Siemens Scalance WAI | 9/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE W1748-1 M12 (6GK5748-1GY01-0AA0), SCALANCE W1748-1 M12 (6GK5748-1GY01-0TA0), SCALANCE W1788-1 M12 (6GK5788-1GY01-0AA0), SCALANCE W1788-2 EEC M12 (6GK5788-2GY01-0TA0), SCALANCE W1788-2 M12 (6GK5788-2GY01-0AA0), SCALANCE W1788-2IA M12 (6GK5788-2HY01-0AA0), SCALANCE… | |
| Aplazada | Media (6.1) | 0.21% | — | Siemens Scalance W721-1AISiemens Scalance W722-1AISiemens Scalance W734-1AISiemens Scalance W738-1AI+9 | 9/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE W721-1 RJ45 (6GK5721-1FC00-0AA0) (Todas las versiones), SCALANCE W721-1 RJ45 (6GK5721-1FC00-0AB0) (Todas las versiones), SCALANCE W722-1 RJ45 (6GK5722-1FC00-0AA0) (Todas las versiones), SCALANCE W722-1 RJ45 (6GK5722-1FC00-0AB0) (Todas las versiones), SCALANCE W722-1… | |
| Aplazada | Media (4.8) | 0.21% | — | Siemens Jt2goAISiemens ParasolidAISiemens Teamcenter VisualizationAI | 9/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0004), Parasolid V35.1 (Todas las versiones < V35.1.254), Parasolid V36.0 (Todas las versiones < V36.0.207), Parasolid V36.1 (Todas las versiones < V36.1.147), Teamcenter Visualization V14.2 (todas las versiones), Teamcenter… | |
| Analizada | Media (4.8) | 0.22% | — | Siemens Jt2goSiemens ParasolidSiemens Teamcenter Visualization | 9/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0004), Parasolid V35.1 (Todas las versiones < V35.1.254), Parasolid V36.0 (Todas las versiones < V36.0.207), Parasolid V36.1 (Todas las versiones < V36.1.147), Teamcenter Visualization V14.2 (todas las versiones), Teamcenter… | |
| Analizada | Alta (7.3) | 0.19% | — | Siemens Jt2goSiemens ParasolidSiemens Teamcenter Visualization | 9/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0004), Parasolid V35.1 (Todas las versiones < V35.1.254), Parasolid V36.0 (Todas las versiones < V36.0.207), Parasolid V36.1 (Todas las versiones < V36.1.147), Teamcenter Visualization V14.2 (todas las versiones), Teamcenter… | |
| Aplazada | Media (6.9) | 0.18% | — | Siemens Simatic PCS 7AISiemens Simatic Wincc Runtime ProfessionalAISiemens Simatic WinccAI | 9/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V9.1 (todas las versiones < V9.1 SP2 UC04), SIMATIC WinCC Runtime Professional V17 (todas las versiones), SIMATIC WinCC Runtime Professional V18 (todas las versiones < V18 Update 4), SIMATIC WinCC Runtime Professional V19 (todas las versiones < V19 Update… | |
| Analizada | Media (5.4) | 0.31% | — | Logpoint Siem | 22/3/2024 | 17/6/2026 | Logpoint anterior a 7.1.0 permite Self-XSS en la página de autenticación LDAP a través del nombre de usuario en el formulario de inicio de sesión LDAP. | |
| Analizada | Alta (7.8) | 0.40% | — | Siemens Simcenter Femap | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2306.0000). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo Catia MODEL especialmente manipulado. Esto podría permitir a un atacante ejecutar código… | |
| Modificada | Media (6.5) | 0.43% | — | Siemens Sinema Remote Connect Client | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.1 SP1). El producto coloca información confidencial en archivos o directorios a los que pueden acceder los actores a quienes se les permite tener acceso a los archivos, pero no a la información confidencial. Esta… | |
| Aplazada | Alta (7.5) | 0.52% | — | Siemens Sentron 3KC Atc6 Expansion Module EthernetAI | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 3KC ATC6 Expansion Module Ethernet (3KC9000-8TL75) (Todas las versiones). Los dispositivos afectados exponen un servicio http inestable y no utilizado en el puerto 80/tcp en Modbus-TCP Ethernet. Esto podría permitir que un atacante en la misma red Modbus cree una… | |
| Aplazada | Alta (7.5) | 0.51% | — | Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+11 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <… | |
| Aplazada | Alta (7.5) | 0.83% | — | Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+11 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <… | |
| Modificada | Crítica (9.8) | 0.81% | — | Siemens Cerberus PRO EN Engineering ToolSiemens Cerberus PRO EN Fire Panel Fc72xSiemens Cerberus PRO EN X200 Cloud DistributionSiemens Cerberus PRO EN X300 Cloud Distribution+5 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones < IP8), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.0.5016), Cerberus PRO EN X300 Distribución en la nube (todas las versiones <… | |
| Aplazada | Media (5.1) | 0.22% | — | Siemens Sentron 7KM Pac3120 AC DCAISiemens Sentron 7KM Pac3120 DCAISiemens Sentron 7KM Pac3220 AC DCAISiemens Sentron 7KM Pac3220 DCAI | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SENTRON 7KM PAC3120 AC/DC (7KM3120-0BA01-1DA0) (Todas las versiones >= V3.2.3 < V3.3.0 sólo cuando se fabrican entre LQN231003... y LQN231215... ( con LQNYYMMDD... )), SENTRON 7KM PAC3120 DC (7KM3120-1BA01-1EA0) (Todas las versiones >= V3.2.3 < V3.3.0 solo cuando se… | |
| Analizada | Media (5.5) | 0.14% | — | Siemens Siveillance Control | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance Control (Todas las versiones >= V2.8 < V3.1.1). El producto afectado no comprueba correctamente la lista de grupos de acceso asignados a un usuario individual. Esto podría permitir que un usuario que haya iniciado sesión localmente obtenga privilegios de… | |
| Modificada | Crítica (9.8) | 0.84% | — | Siemens Sinema Remote Connect Server | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2). La aplicación afectada consiste en un servicio web que carece de un control de acceso adecuado para algunos de los endpoints. Esto podría provocar un acceso no autorizado a los recursos y potencialmente provocar la… | |
| Modificada | Alta (7.8) | 0.31% | — | Siemens Simcenter Femap | 13/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2306.0000). La aplicación afectada es vulnerable al acceso al puntero no inicializado mientras analiza archivos Catia MODEL especialmente manipulados. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el… | |
| Modificada | Alta (7.8) | 0.32% | — | Siemens Simcenter Femap | 13/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones < V2306.0000). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo Catia MODEL especialmente manipulado. Esto podría permitir a un atacante ejecutar código… |