Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.27%—Siemens Openpcs 7Siemens Simatic BatchSiemens Simatic PCS 7Siemens Simatic Route Control+213/2/202417/6/2026
Se ha identificado una vulnerabilidad en: OpenPCS 7 V9.1 (todas las versiones), SIMATIC BATCH V9.1 (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC Route Control V9.1 (todas las versiones), SIMATIC WinCC Runtime Professional V18 (todas las versiones), SIMATIC WinCC Runtime Professional V19…
ModificadaCrítica (9.8)3.2%—Fortinet Fortisiem5/2/202417/6/2026
Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiSIEM versión 7.1.0 a 7.1.1 y 7.0.0 a 7.0.2 y 6.7.0 a 6.7.8 y 6.6.0 a través 6.6.3 y 6.5.0 a 6.5.2 y 6.4.0 a 6.4.2 permiten al atacante ejecutar código o…
ModificadaCrítica (9.8)78%💥 ExploitFortinet Fortisiem5/2/202417/6/2026
Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiSIEM versión 7.1.0 a 7.1.1 y 7.0.0 a 7.0.2 y 6.7.0 a 6.7.8 y 6.6.0 a través 6.6.3 y 6.5.0 a 6.5.2 y 6.4.0 a 6.4.2 permiten al atacante ejecutar código o…
ModificadaMedia (5.4)0.51%💥 PoCLogpoint Siem3/2/202417/6/2026
La plantilla de Jinja en Logpoint SIEM 6.10.0 a 7.x anterior a 7.3.0 no sanitiza correctamente los datos de registro que se muestran cuando se utiliza una plantilla de Jinja personalizada en la vista de alerta. Un atacante remoto puede crear un payload de Cross-Site Scripting (XSS) y enviarla a cualquier sistema o…
ModificadaAlta (7.8)0.26%—Siemens Jt2goSiemens Teamcenter Visualization9/1/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones
ModificadaAlta (7.8)0.26%—Siemens Jt2goSiemens Teamcenter Visualization9/1/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones
ModificadaMedia (5.5)0.22%—Siemens Jt2goSiemens Teamcenter Visualization9/1/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones
ModificadaAlta (7.8)0.26%—Siemens Jt2goSiemens Teamcenter Visualization9/1/202417/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.3.0.6), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0.13), Teamcenter Visualization V14.1 (Todas las versiones < V14.1.0.12), Teamcenter Visualization V14.2 (todas las versiones
AnalizadaCrítica (9.8)0.60%—Siemens Simatic CN 4100 Firmware9/1/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (todas las versiones < V2.7). El estado del sistema de "intermediate installation" de la aplicación afectada utiliza la credencial predeterminada con privilegios de administrador. Un atacante podría utilizar las credenciales para obtener el control total del…
AnalizadaAlta (7.5)0.57%—Siemens Simatic CN 4100 Firmware9/1/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (todas las versiones < V2.7). La aplicación afectada permite el cambio de configuración de IP sin autenticación en el dispositivo. Esto podría permitir que un atacante provoque una condición de denegación de servicio.
AnalizadaAlta (8.8)0.53%—Siemens Simatic CN 4100 Firmware9/1/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (todas las versiones < V2.7). El estado del sistema de "intermediate installation" de la aplicación afectada permite a un atacante agregar sus propias credenciales de inicio de sesión al dispositivo. Esto permite a un atacante iniciar sesión de forma remota…
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.21%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.15%—Siemens Spectrum Power 79/1/202417/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power 7 (todas las versiones
ModificadaAlta (7.2)0.55%—Siemens Sicam A8000 Cp-8050 FirmwareSiemens Sicam A8000 Cp-8031 Firmware9/1/202417/6/2026
Se ha identificado una vulnerabilidad en CP-8031 MASTER MODULE (Todas las versiones < CPCI85 V05.20), CP-8050 MASTER MODULE (Todas las versiones < CPCI85 V05.20). El servicio de configuración de red de los dispositivos afectados contiene un fallo en la conversión de direcciones IPv4 que podría llevar a que se…
ModificadaAlta (7.8)0.32%—Siemens-healthineers Syngo Fastview4/1/202417/6/2026
Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos BMP. Esto podría dar lugar a una condición de write-what-where y un atacante podría aprovechar esta vulnerabilidad para…