Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

694 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)8.2%—ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+69/3/201216/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes…
ModificadaMedia (5)42%💥 ExploitApache Portable Runtime10/2/201216/6/2026
tables/apr_hash.c en la librería Apache Portable Runtime (APR) hasta v1.4.5 procesa las colisiones Hash de forma predecible, lo que permite a atacantes dependiendo del contexto provocar una denegación de servicio (consumo de CPU) a través de una entrada manipulada sobre una aplicación que mantiene una tabla hash.
ModificadaAlta (8.5)12%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
miniweb.exe del servidor web HMI de Siemens WinCC flexible 2004, 2005, 2007 y 2008 anteriores a SP3; WinCC V11 (portal TIA) anteriores a SP2 Update 1; los TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime no manejan apropiadamente URIs que comienzan con…
ModificadaAlta (7.8)11%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Vulnerabilidad de salto de directorio en miniweb.exe de servidor web HMI de Siemens WinCC flexible 2004, 2005, 2007, y 2008 anteriores a SP3; WinCC V11 (TIA portal) anteriores a SP2 Update 1; the TP, OP, MP, Comfort Panels, and Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; and WinCC flexible Runtime…
ModificadaAlta (7.1)7.3%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
HmiLoad del cargador en tiempo de ejecución ("runtime loader") de Siemens WinCC flexible 2004, 2005, 2007 y 2008; WinCC V11 (TIA portal); the TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced y WinCC flexible Runtime, cuando el modo de transferencia ("Transfer Mode") está…
ModificadaAlta (9.3)9.0%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Vulnerabilidad de salto de directorio en HmiLoad del cargador de tiempo de ejecución ("runtime loader") de Siemens WinCC flexible 2004, 2005, 2007, and 2008; WinCC V11 (TIA portal); the TP, OP, MP, Comfort Panels, and Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime, si el modo de…
ModificadaAlta (9.3)14%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Desbordamiento de buffer de pila en HmiLoad del cargador de tiempo de ejecución de Siemens WinCC flexible 2004, 2005, 2007, y 2008; WinCC V11 (TIA portal); TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime, cuando el modo de transferencia ("Transfer…
ModificadaAlta (10)3.4%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
El demonio TELNET de Siemens WinCC flexible 2004, 2005, 2007 y 2008; WinCC V11 (TIA portal); TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime no realiza autenticación, lo que facilita a atacantes remotos obtener acceso obtener acceso a través de una…
ModificadaAlta (10)4.8%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Siemens WinCC flexible 2004, 2005, 2007 y 2008; WinCC V11 (TIA portal); TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced y WinCC flexible Runtime permiten a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un archivo de proyecto, relacionado con…
ModificadaMedia (5)1.6%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Vulnerabilidad de inyección CRLF en el servidor web HMI de Siemens WinCC flexible 2004, 2005, 2007 y 2008 anteriores a SP3; WinCC V11 (TIA portal) anteriores a SP2 Update 1; TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime permite a atacantes remotos…
ModificadaMedia (4.3)1.4%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Existe una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el servidor web HMI en Siemens WinCC flexible v2004, v2005, v2007 y v2008 antes de SP3, WinCC V11 (también conocido como TIA Portal) antes de SP2 Update 1, el TP, OP, MP, Comfort Panels, y los paneles de Mobile Panels SIMATIC HMI, WinCC V11…
ModificadaMedia (4.3)1.4%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el servidor web HMI en Siemens WinCC flexible v2004, v2005, v2007 y v2008 antes de SP3, WinCC V11 (también conocido como TIA Portal) antes de SP2 Update 1, el TP, OP, MP, Comfort Panels, y los paneles de Mobile Panels SIMATIC HMI, WinCC V11…
ModificadaAlta (10)2.0%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
El servidor web HMI en Siemens WinCC flexible v2004, v2005, v2007 y v2008; WinCC V11 (también conocido como TIA Portal), el TP, OP, MP, Comfort Panels, y los paneles de Mobile Panels SIMATIC HMI, WinCC V11 Runtime Advanced, y WinCC Runtime, tiene una contraseña por defecto mal seleccionado para la cuenta de…
ModificadaAlta (9.3)3.0%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
El servidor web HMI de Siemens WinCC flexible v2004, v2005, v2007 y v2008 antes de SP3, WinCC V11 (también conocido como TIA Portal) antes de SP2 Update 1, TP, OP, MP, Comfort Panels, y de los paneles de Mobile Panels SIMATIC HMI, WinCC V11 Advanced Runtime, y WinCC flexible Runtime genera tokens de autenticación para…
ModificadaMedia (5)4.9%—Wibu Codemeter Runtime13/1/201216/6/2026
Wibu-Systems AG CodeMeter Runtime v4.30c, 4v.10b, y posiblemente otras versiones anterior a v4.40 permite a atacantes remotos provocar una denegación de servicio (caída de CodeMeter.exe) a través de ciertos paquetes especialmente diseñado dirigidos al puerto TCP 22350.
ModificadaAlta (9.3)7.1%—Siemens Simatic Wincc Flexible RuntimeSiemens Simatic Wincc Runtime16/9/201116/6/2026
Desbordamiento de buffer de memoria dinámica en Siemens WinCC Runtime Advanced Loader, tal como se usa en SIMATIC WinCC flexible Runtime y SIMATIC WinCC (TIA Portal) Runtime Advanced, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código arbitrario a…
ModificadaBaja (3.5)1.8%—IBM JavaIBM Runtimes FOR Java Technology2/9/201116/6/2026
El analizador de archivos de clases en IBM Java antes de v1.4.2 SR13 FP9, tal como se utiliza en IBM Runtimes para Java Technology v5.0.0 antes de SR13 y v6.0.0 antes de SR10, permite a usuarios autenticados remotamente provocar una denegación de servicio (fallo de segmentación de JVM, y posiblemente, el consumo de…
ModificadaMedia (4.3)30%💥 ExploitApache Portable RuntimeApache Http ServerApple MAC OS XFreebsd+616/5/201116/6/2026
Vulnerabilidad de agotamiento de pila en la función fnmatch implementada en apr_fnmatch.c en la librería de Apache Portable Runtime (APR) anterior a v1.4.3 y en Apache HTTP Server anterior a v2.2.18, y en fnmatch.c en libc en NetBSD v5.1, OpenBSD v4.8, FreeBSD, Apple Mac OS X v10.6, Oracle Solaris 10, y Android…
ModificadaAlta (7.2)0.38%—Tibco RendezvousTibco Enterprise Message ServiceTibco Runtime AgentTibco Silver BPM Service+24/2/201116/6/2026
Múltiples vulnerabilidades no especificadas en Rendezvous versiones 8.2.1 hasta 8.3.0, Enterprise Message Service (EMS) versiones 5.1.0 hasta 6.0.0, Runtime Agent (TRA) versiones 5.6.2 hasta 5.7.0, Silver BPM Service anterior a versión 1.0.4, Silver CAP Service anterior a versión 1.0.2 y Silver BusinessWorks Service…
ModificadaAlta (9.3)20%—Microsoft DirectxMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Encoder8/6/201016/6/2026
Vulnerabilidad no especificada en Quartz.dll para DirectShow, Windows Media Format Runtime v9, v9.5 y v11; Media Encoder v9, y el componente COM Asycfilt.dll permite a atacantes remotos ejecutar código a su elección a través de un archivo multimedia con datos de compresión manipulados, también conocido como…
ModificadaAlta (7.2)0.31%—Tibco Runtime Agent14/1/201016/6/2026
Los componentes (1)domainutility y (2)domainutilitycmd en TIBCO Domain Utility en TIBCO Runtime Agent (TRA) anterior a v5.6.2, usado en TIBCO ActiveMatrix BusinessWorks y otros productos, establece permisos débiles sobre los archivos de propiedades del dominio, lo que permite a usuarios locales, obtener credenciales…
ModificadaAlta (7.5)1.7%—IBM Runtimes FOR Java Technology3/11/200916/6/2026
Vulnerabilidad sin especificar en el componente XML IBM Runtimes para Java Technology v5.0.0 anterior a SR10, tiene un impacto y vectores de ataque desconocidos, relacionados con la "versión actualizada de XML4J v4.4.17."
ModificadaAlta (9.3)23%—Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+314/10/200916/6/2026
Microsoft Windows Media Runtime, usado en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder y Audio Compression Manager (ACM), no inicializa adecuadamente funciones que no se han especificado, en los archivos de audio comprimidos, lo que permite a atacantes remotos ejecutar código de su elección a través…
ModificadaAlta (9.3)27%—Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+314/10/200916/6/2026
Microsoft Windows Media Runtime, como se utiliza en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, y Audio Compression Manager (ACM), no accede correctamente a los ficheros ASF, lo que permite a atacantes remotos ejecutar código arbitrario a través de un fichero de audio manipulado que utiliza el codec…
ModificadaAlta (9.3)7.0%💥 ExploitIBM Informix Client SDKIBM Informix Connect Runtime13/10/200916/6/2026
Múltiples desbordamientos de entero en setnet32.exe v3.50.0.13752 en IBM Informix Client SDK v3.0 y v3.50 y Informix Connect Runtime v3.x permite a atacantes remotos ejecutar código a su elección a través de un archivo .nfx con un (1) HostSize manipulado, y probablemente (2) ProtoSize y (3) ServerSize, campo que lanza…
Orbitaley — Vulnerabilidades