Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.22% | — | Siemens Tecnomatix | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Tecnomatix Plant Simulation V2201 (Todas las versiones < V2201.0009), Tecnomatix Plant Simulation V2302 (Todas las versiones < V2302.0003). Las aplicaciones afectadas contienen una lectura fuera de límites más allá del final de una estructura asignada mientras analizan… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Tecnomatix | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Tecnomatix Plant Simulation V2201 (Todas las versiones < V2201.0009), Tecnomatix Plant Simulation V2302 (Todas las versiones < V2302.0003). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza un archivo… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Tecnomatix | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Tecnomatix Plant Simulation V2201 (Todas las versiones < V2201.0009), Tecnomatix Plant Simulation V2302 (Todas las versiones < V2302.0003). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza un archivo… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Tecnomatix | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Tecnomatix Plant Simulation V2201 (Todas las versiones < V2201.0009), Tecnomatix Plant Simulation V2302 (Todas las versiones < V2302.0003). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza un archivo… | |
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Simcenter Amesim | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Amesim (Todas las versiones < V2021.1). La aplicación afectada contiene un endpoint SOAP que podría permitir a un atacante remoto no autenticado realizar una inyección de DLL y ejecutar código arbitrario en el contexto del proceso de la aplicación afectada. | |
| Modificada | Alta (8.8) | 0.73% | — | Siemens Cp-8050 FirmwareSiemens Cp-8031 Firmware | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: CP-8031 MASTER MODULE (Todas las versiones < CPCI85 V05.11), CP-8050 MASTER MODULE (Todas las versiones < CPCI85 V05.11). El servidor web de los dispositivos afectados no sanitiza adecuadamente la entrada del usuario para el endpoint /sicweb-ajax/tmproot/. Esto podría… | |
| Modificada | Media (4.4) | 0.15% | — | Siemens Sicam Pas/pqs | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM PAS/PQS (Todas las versiones >= V8.00 < V8.22). La aplicación afectada se instala con archivos y carpetas específicos con permisos inseguros. Esto podría permitir que un atacante local autenticado lea y modifique datos de configuración en el contexto del proceso de… | |
| Modificada | Media (4.4) | 0.16% | — | Siemens Simatic CP 1604 FirmwareSiemens Simatic CP 1616 FirmwareSiemens Simatic CP 1623 FirmwareSiemens Simatic CP 1626 Firmware+1 | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SIMATIC CP 1604 (Todas las versiones), SIMATIC CP 1616 (Todas las versiones), SIMATIC CP 1623 (Todas las versiones), SIMATIC CP 1626 (Todas las versiones), SIMATIC CP 1628 (Todas las versiones). Los dispositivos afectados controlan insuficientemente el mapeo continuo de las… | |
| Modificada | Media (6.7) | 0.18% | — | Siemens Simatic CP 1604 FirmwareSiemens Simatic CP 1616 FirmwareSiemens Simatic CP 1623 FirmwareSiemens Simatic CP 1626 Firmware+1 | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SIMATIC CP 1604 (Todas las versiones), SIMATIC CP 1616 (Todas las versiones), SIMATIC CP 1623 (Todas las versiones), SIMATIC CP 1626 (Todas las versiones), SIMATIC CP 1628 (Todas las versiones). La memoria del kernel de los dispositivos afectados está expuesta al modo de… | |
| Modificada | Alta (7.8) | 0.36% | — | Siemens Cp-8050 FirmwareSiemens Cp-8031 Firmware | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: CP-8031 MASTER MODULE (Todas las versiones < CPCI85 V05.11 (solo con soporte de depuración activado)), CP-8050 MASTER MODULE (Todas las versiones < CPCI85 V05.11 (solo con soporte de depuración activado)). Los dispositivos afectados contienen una identificación… | |
| Modificada | Crítica (9) | 0.59% | — | Siemens Sinema Server | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Server V14 (todas las versiones). La aplicación afectada sanitiza incorrectamente ciertos datos de configuración SNMP recuperados de los dispositivos monitorizados. Un atacante con acceso a un dispositivo monitorizado podría realizar un ataque de Cross-Site Scripting… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Xpedition Layout Browser | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Xpedition Layout Browser (todas las versiones < VX.2.14). La aplicación afectada contiene una vulnerabilidad de desbordamiento de pila al analizar un archivo PCB. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.16% | — | Siemens Sinec NMS | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones < V2.0). La aplicación afectada asigna derechos de acceso indebidos a carpetas específicas que contienen librerías y archivos ejecutables. Esto podría permitir que un atacante local autenticado inyecte código arbitrario y escale privilegios. | |
| Analizada | Alta (7.8) | 64% | ⚠ Explotación activa💥 Exploit | Netapp Bootstrap OSSiemens Simatic S7-1500 CPU 1518-4 Pn/dp MFP FirmwareSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Siplus S7-1500 CPU 1518-4 Pn/dp MFP Firmware+35 | 3/10/2023 | 17/6/2026 | Se descubrió un desbordamiento del búfer en el cargador dinámico ld.so de la librería GNU C mientras se procesaba la variable de entorno GLIBC_TUNABLES. Este problema podría permitir que un atacante local utilice variables de entorno GLIBC_TUNABLES manipuladas con fines malintencionados al iniciar archivos binarios… | |
| Modificada | Media (5.5) | 0.18% | — | Siemens Simatic PCS NEO | 14/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo (Consola de administración) V4.0 (todas las versiones), SIMATIC PCS neo (Consola de administración) V4.0 Update 1 (todas las versiones). La aplicación afectada pierde las credenciales de administrador de Windows. Un atacante con acceso local a la Consola de… | |
| Modificada | Alta (7.8) | 0.16% | — | Siemens Spectrum Power 7 | 14/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Spectrum Power 7 (todas las versiones | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Tecnomatix | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2201 (Todas las versiones < V2201.0008), Tecnomatix Plant Simulation V2302 (Todas las versiones < V2302.0002). La aplicación afectada es vulnerable a la corrupción de la memoria al analizar archivos SPP especialmente manipulados. Esto podría… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens ParasolidSiemens Simcenter Femap | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid V35.0 (todas las versiones < V35.0.260), Parasolid V35.1 (todas las versiones < V35.1.246), Parasolid V36.0 (todas las versiones < V36.0.156). La aplicación afectada contiene una escritura fuera de los límites más allá del final de una estructura asignada… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens ParasolidSiemens Simcenter Femap | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid V34.1 (todas las versiones < V34.1.258), Parasolid V35.0 (todas las versiones < V35.0.253), Parasolid V35.1 (todas las versiones < V35.1.184), Parasolid V36.0 (todas las versiones < V36.0.142). La aplicación afectada contiene una escritura fuera de los… | |
| Modificada | Baja (3.9) | 0.16% | — | Siemens QMS Automotive | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en QMS Automotive (todas las versiones < V12.39). El módulo QMS.Mobile la aplicación afectada no invalida el token de sesión al cerrar sesión. Esto podría permitir a un atacante realizar ataques de secuestro de sesión. | |
| Modificada | Alta (8.8) | 0.55% | — | Siemens QMS Automotive | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en QMS Automotive (todas las versiones < V12.39). La aplicación afectada permite a los usuarios cargar tipos de archivos arbitrarios. Esto podría permitir a un atacante cargar archivos maliciosos, lo que podría conducir potencialmente a la manipulación del código. | |
| Modificada | Alta (8.8) | 0.57% | — | Siemens QMS Automotive | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en QMS Automotive (todas las versiones < V12.39). El módulo QMS.Mobile de la aplicación afectada carece de suficientes comprobaciones de autorización. Esto podría permitir a un atacante acceder a información confidencial, realizar funciones administrativas o provocar una… | |
| Modificada | Alta (7.4) | 0.29% | — | Siemens QMS Automotive | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en QMS Automotive (Todas las versiones < V12.39). La aplicación afectada carece de control de seguridad para evitar comunicaciones no cifradas sin HTTPS. Un atacante que lograra obtener la posición intermedia de la máquina podría manipular o robar información confidencial. | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens QMS Automotive | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en QMS Automotive (Todas las versiones < V12.39). El módulo QMS.Mobile de la aplicación afectada almacena datos confidenciales de la aplicación en un almacenamiento externo inseguro. Esto podría permitir que un atacante altere el contenido, lo que provocaría la ejecución de… | |
| Modificada | Alta (7.8) | 0.13% | — | Siemens QMS Automotive | 12/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en QMS Automotive (Todas las versiones < V12.39). El módulo QMS.Mobile de la aplicación afectada utiliza un mecanismo de firma de aplicaciones débil y obsoleto. Esto podría permitir que un atacante altere el código de la aplicación. |