Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.27% | — | Siemens Openpcs 7Siemens Simatic BatchSiemens Simatic PCS 7Siemens Simatic Route Control+2 | 13/2/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en: OpenPCS 7 V9.1 (todas las versiones), SIMATIC BATCH V9.1 (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC Route Control V9.1 (todas las versiones), SIMATIC WinCC Runtime Professional V18 (todas las versiones), SIMATIC WinCC Runtime Professional V19… | |
| Modificada | Crítica (9.8) | 3.2% | — | Fortinet Fortisiem | 5/2/2024 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiSIEM versión 7.1.0 a 7.1.1 y 7.0.0 a 7.0.2 y 6.7.0 a 6.7.8 y 6.6.0 a través 6.6.3 y 6.5.0 a 6.5.2 y 6.4.0 a 6.4.2 permiten al atacante ejecutar código o… | |
| Modificada | Crítica (9.8) | 78% | 💥 Exploit | Fortinet Fortisiem | 5/2/2024 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiSIEM versión 7.1.0 a 7.1.1 y 7.0.0 a 7.0.2 y 6.7.0 a 6.7.8 y 6.6.0 a través 6.6.3 y 6.5.0 a 6.5.2 y 6.4.0 a 6.4.2 permiten al atacante ejecutar código o… | |
| Modificada | Media (5.4) | 0.51% | 💥 PoC | Logpoint Siem | 3/2/2024 | 17/6/2026 | La plantilla de Jinja en Logpoint SIEM 6.10.0 a 7.x anterior a 7.3.0 no sanitiza correctamente los datos de registro que se muestran cuando se utiliza una plantilla de Jinja personalizada en la vista de alerta. Un atacante remoto puede crear un payload de Cross-Site Scripting (XSS) y enviarla a cualquier sistema o… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Media (5.5) | 0.22% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones | |
| Analizada | Crítica (9.8) | 0.60% | — | Siemens Simatic CN 4100 Firmware | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (todas las versiones < V2.7). El estado del sistema de "intermediate installation" de la aplicación afectada utiliza la credencial predeterminada con privilegios de administrador. Un atacante podría utilizar las credenciales para obtener el control total del… | |
| Analizada | Alta (7.5) | 0.57% | — | Siemens Simatic CN 4100 Firmware | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (todas las versiones < V2.7). La aplicación afectada permite el cambio de configuración de IP sin autenticación en el dispositivo. Esto podría permitir que un atacante provoque una condición de denegación de servicio. | |
| Analizada | Alta (8.8) | 0.53% | — | Siemens Simatic CN 4100 Firmware | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (todas las versiones < V2.7). El estado del sistema de "intermediate installation" de la aplicación afectada permite a un atacante agregar sus propias credenciales de inicio de sesión al dispositivo. Esto permite a un atacante iniciar sesión de forma remota… | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.21% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.15% | — | Siemens Spectrum Power 7 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Spectrum Power 7 (todas las versiones | |
| Modificada | Alta (7.2) | 0.55% | — | Siemens Sicam A8000 Cp-8050 FirmwareSiemens Sicam A8000 Cp-8031 Firmware | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en CP-8031 MASTER MODULE (Todas las versiones < CPCI85 V05.20), CP-8050 MASTER MODULE (Todas las versiones < CPCI85 V05.20). El servicio de configuración de red de los dispositivos afectados contiene un fallo en la conversión de direcciones IPv4 que podría llevar a que se… | |
| Modificada | Alta (7.8) | 0.32% | — | Siemens-healthineers Syngo Fastview | 4/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos BMP. Esto podría dar lugar a una condición de write-what-where y un atacante podría aprovechar esta vulnerabilidad para… |