Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.32% | — | Siemens-healthineers Syngo Fastview | 4/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos BMP. Esto podría dar como resultado una escritura fuera de los límites más allá del final de una estructura asignada.… | |
| Modificada | Alta (7.8) | 0.32% | — | Siemens-healthineers Syngo Fastview | 4/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos DICOM. Esto podría dar como resultado una escritura fuera de los límites más allá del final de una estructura asignada.… | |
| Modificada | Media (6.7) | 0.62% | — | Siemens 6gk6108-4am00-2ba2 FirmwareSiemens 6gk6108-4am00-2da2 FirmwareSiemens 6gk5804-0ap00-2aa2 FirmwareSiemens 6gk5812-1aa00-2aa2 Firmware+16 | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: RUGGEDCOM RM1224 LTE(4G) EU (Todas las versiones < V7.2.2), RUGGEDCOM RM1224 LTE(4G) NAM (Todas las versiones < V7.2.2), SCALANCE M804PB (Todas las versiones < V7.2.2), SCALANCE M812-1 ADSL-Router (Anexo A) (Todas las versiones < V7.2.2), SCALANCE M812-1… | |
| Modificada | Media (6.7) | 0.64% | — | Siemens 6gk6108-4am00-2ba2 FirmwareSiemens 6gk6108-4am00-2da2 FirmwareSiemens 6gk5804-0ap00-2aa2 FirmwareSiemens 6gk5812-1aa00-2aa2 Firmware+16 | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: RUGGEDCOM RM1224 LTE(4G) EU (Todas las versiones < V8.0), RUGGEDCOM RM1224 LTE(4G) NAM (Todas las versiones < V8.0), SCALANCE M804PB (Todas las versiones < V8.0), SCALANCE M812-1 ADSL-Router (Anexo A) (Todas las versiones < V8.0), SCALANCE M812-1 ADSL-Router (Anexo… | |
| Modificada | Alta (8.6) | 0.62% | — | Siemens Sinec INS | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones < V1.0 SP2 Update 2). El software afectado no valida correctamente la respuesta recibida por un servidor UMC. Un atacante puede utilizar esto para bloquear el software afectado proporcionando y configurando un servidor UMC malicioso o… | |
| Modificada | Baja (2.7) | 0.58% | — | Siemens Sinec INS | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones < V1.0 SP2 Update 2). La API REST de los dispositivos afectados no comprueba la longitud de los parámetros en determinadas condiciones. Esto permite que un administrador malintencionado bloquee el servidor enviando una solicitud manipulada a la… | |
| Modificada | Baja (2.7) | 0.58% | — | Siemens Sinec INS | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones < V1.0 SP2 Update 2). La interfaz de usuario web de los dispositivos afectados no comprueba la longitud de los parámetros en determinadas condiciones. Esto permite que un administrador malintencionado bloquee el servidor enviando una solicitud… | |
| Modificada | Alta (7.2) | 0.59% | — | Siemens Sinec INS | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones < V1.0 SP2 Update 2). El mecanismo de configuración de radio de los productos afectados no verifica correctamente los certificados cargados. Un administrador malintencionado podría cargar un certificado manipulado, lo que provocaría una… | |
| Modificada | Crítica (9.8) | 0.45% | — | Siemens Sinec INS | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones < V1.0 SP2 Update 2). Los productos afectados no validan correctamente el certificado del servidor UMC configurado. Esto podría permitir a un atacante interceptar las credenciales que se envían al servidor UMC, así como manipular las… | |
| Modificada | Alta (7.5) | 0.91% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Alta (7.5) | 0.91% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Alta (7.5) | 0.91% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Media (6.1) | 0.49% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Alta (8.8) | 0.94% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Control 1515sp PC2 FirmwareSiemens Simatic S7-1500 CPU 1510sp F-1 PN Firmware+69 | 12/12/2023 | 17/6/2026 | Los dispositivos afectados manejan incorrectamente paquetes especialmente manipulados enviados al puerto 102/tcp. Esto podría permitir que un atacante cree una condición de denegación de servicio. Es necesario reiniciar para restaurar las operaciones normales. | |
| Modificada | Alta (8.7) | 0.96% | — | Siemens 6gk7243-8rx30-0xe0 FirmwareSiemens 6gk7543-1ax00-0xe0 FirmwareSiemens 6ag1543-1ax00-2xe0 FirmwareSiemens Simatic CP 1242-7 V2 Firmware+5 | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SIMATIC CP 1242-7 V2 (incluidas las variantes SIPLUS) (todas las versiones), SIMATIC CP 1243-1 (incluidas las variantes SIPLUS) (todas las versiones), SIMATIC CP 1243-1 DNP3 (incluidas las variantes SIPLUS) ) (todas las versiones), SIMATIC CP 1243-1 IEC (incl. variantes… | |
| Modificada | Alta (7.5) | 0.72% | — | Siemens 6es7412-2ek07-0ab0 FirmwareSiemens 6es7414-3em07-0ab0 FirmwareSiemens 6es7414-3fm07-0ab0 FirmwareSiemens 6es7416-3es07-0ab0 Firmware+5 | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SIMATIC PC-Station Plus (todas las versiones), SIMATIC S7-400 CPU 412-2 PN V7 (todas las versiones), SIMATIC S7-400 CPU 414-3 PN/DP V7 (todas las versiones), SIMATIC S7 -400 CPU 414F-3 PN/DP V7 (todas las versiones), SIMATIC S7-400 CPU 416-3 PN/DP V7 (todas las versiones),… | |
| Modificada | Alta (7.5) | 0.72% | — | Siemens 6es7412-2ek07-0ab0 FirmwareSiemens 6es7414-3em07-0ab0 FirmwareSiemens 6es7414-3fm07-0ab0 FirmwareSiemens 6es7416-3es07-0ab0 Firmware+5 | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SIMATIC PC-Station Plus (todas las versiones), SIMATIC S7-400 CPU 412-2 PN V7 (todas las versiones), SIMATIC S7-400 CPU 414-3 PN/DP V7 (todas las versiones), SIMATIC S7 -400 CPU 414F-3 PN/DP V7 (todas las versiones), SIMATIC S7-400 CPU 416-3 PN/DP V7 (todas las versiones),… | |
| Modificada | Media (5.5) | 0.14% | — | Siemens Simatic Step 7 | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC STEP 7 (TIA Portal) (todas las versiones < V19). Una vulnerabilidad de divulgación de información podría permitir a un atacante local obtener acceso a la contraseña de nivel de acceso de las CPU SIMATIC S7-1200 y S7-1500, cuando la ingresa un usuario legítimo en la… | |
| Modificada | Media (6.8) | 0.25% | — | Siemens 6ed1052-1md08-0ba1 FirmwareSiemens 6ed1052-2md08-0ba1 FirmwareSiemens 6ed1052-1cc08-0ba1 FirmwareSiemens 6ed1052-2cc08-0ba1 Firmware+12 | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: LOGO! 12/24RCE (Todas las versiones >= V8.3), LOGO! 12/24RCEO (Todas las versiones >= V8.3), LOGO! 230RCE (Todas las versiones >= V8.3), LOGO! 230RCEO (Todas las versiones >= V8.3), LOGO! 24CE (Todas las versiones >= V8.3), LOGO! 24CEo (Todas las versiones >=… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Jt2goSiemens Teamcenter Visualization | 21/11/2023 | 17/6/2026 | La librería Datalogics APDFL utilizada en los productos afectados es vulnerable a daños en la memoria al analizar archivos PDF especialmente manipulados. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. | |
| Modificada | Baja (3.3) | 0.21% | — | Fortinet Fortisiem | 14/11/2023 | 17/6/2026 | Una inserción de información confidencial en la vulnerabilidad del archivo de registro [CWE-532] en FortiSIEM versión 7.0.0, versión 6.7.6 e inferior, versión 6.6.3 e inferior, versión 6.5.1 e inferior, versión 6.4.2 e inferior, versión 6.3.3 y anteriores, versión 6.2.1 y siguientes, versión 6.1.2 y siguientes,… | |
| Modificada | Media (6.5) | 0.45% | — | Fortinet Fortisiem | 14/11/2023 | 17/6/2026 | Una exposición de información confidencial a un actor no autorizado [CWE-200] en FortiSIEM versión 7.0.0 y anteriores a 6.7.5 puede permitir que un atacante con acceso a los registros del agente de Windows obtenga la contraseña del agente de Windows mediante la búsqueda en los registros. | |
| Modificada | Crítica (9.8) | 1.9% | — | Fortinet Fortisiem | 14/11/2023 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiSIEM versión 5.4.0 y 5.3.0 a 5.3.3 y 5.2.5 a 5.2.8 y 5.2.1 a 5.2.2 y 5.1.0 a 5.1.3 y 5.0.0 a 5.0.1 y 4.10.0 y 4.9.0 y 4.7.2 permiten a un atacante… | |
| Modificada | Alta (7.5) | 0.52% | — | Siemens Comos | 14/11/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en COMOS (todas las versiones). La aplicación afectada carece de controles de acceso adecuados para realizar la conexión a SQLServer. Esto podría permitir a un atacante consultar la base de datos directamente para acceder a información a la que el usuario no debería tener acceso. |