Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

66 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)1.3%—Siemens Automation License Manager7/8/201817/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager 5 (todas las versiones anteriores a la 5.3.4.4). Un atacante con acceso en red al dispositivo podría enviar paquetes de red especialmente manipulados para determinar si se puede acceder a un puerto de red en otro sistema remoto. Esto permite que el…
ModificadaAlta (8.8)5.3%—Siemens Automation License Manager7/8/201817/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager 5 (todas las versiones anteriores a la 5.3.4.4) y Automation License Manager 6 (todas las versiones anteriores a la 6.0.1). Una vulnerabilidad de salto de directorio podría permitir que un atacante remoto mueva archivos arbitrarios, lo que podría…
ModificadaAlta (7.5)2.0%—Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration Mediation FulfillmentCisco Mediasense+97/6/201817/6/2026
Múltiples productos Cisco se han visto afectados por una vulnerabilidad en la gestión de archivos locales para ciertos archivos de log del sistema de productos Cisco Collaboration que podrían permitir que un atacante remoto no autenticado provoque un gran uso del disco, lo que resulta en una condición de denegación de…
AnalizadaAlta (8.1)1.8%—Reprisesoftware Reprise License Manager21/2/201817/6/2026
Se ha descubierto un problema en Reprise License Manager 11.0. La vulnerabilidad es un salto de directorio en el que el atacante, al cambiar un campo en la petición web, puede tener acceso a archivos en el sistema de archivos del servidor. Al especificar un nombre de ruta en el parámetro POST "If" en el URI…
ModificadaCrítica (9.8)6.4%—Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration SolutionCisco Mediasense+716/11/201717/6/2026
Una vulnerabilidad en el mecanismo de actualización de productos de colaboración de Cisco basados en la plataforma de software Cisco Voice Operating System podría permitir que un atacante remoto no autenticado obtenga acceso elevado no autorizado a un dispositivo afectado. La vulnerabilidad ocurre cuando un refresh…
ModificadaAlta (7.5)11%—Cisco License Manager5/10/201717/6/2026
Una vulnerabilidad en la interfaz web del software Cisco License Manager podría permitir que un atacante remoto no autenticado descargue y visualice archivos en la aplicación que deberían estar restringidos. Esto también se conoce como salto de directorios. Este problema se debe a la incorrecta sanitización de las…
ModificadaCrítica (9.1)2.9%—Siemens Automation License Manager13/10/201617/6/2026
Siemens Automation License Manager (ALM) en versiones anteriores a 5.3 SP3 permite a atacantes remotos escribir en archivos, renombrar archivos, crear directorios o eliminar directorios a través de paquetes manipulados.
ModificadaMedia (6.5)1.1%—Siemens Automation License Manager13/10/201617/6/2026
Vulnerabilidad de inyección SQL en Siemens Automation License Manager (ALM) en versiones anteriores a 5.3 SP3 Update 1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de manipulado al puerto TCP 4410.
ModificadaAlta (7.5)3.0%—Siemens Automation License Manager13/10/201617/6/2026
Siemens Automation License Manager (ALM) en versiones anteriores a 5.3 SP3 Update 1 permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio ALM) a través de paquetes manipulados al puerto TCP 4410.
ModificadaMedia (5.9)0.45%—Schneider-electric Floating License Manager28/2/201417/6/2026
Vulnerabilidad de búsqueda de ruta en Windows sin entrecomillar en Schneider Electric Floating License Manager 1.0.0 hasta 1.4.0 permite a usuarios locales ganar privilegios a través de una aplicación de caballo de troya con un nombre compuesto de una subcadena inicial de una ruta que contiene un caracter de espacio.
ModificadaBaja (3.3)0.89%—Siemens Automation License Manager18/12/201216/6/2026
Fuga de memoria en Siemens Automation License Manager (ALM) v4.x y v5.x antes de v5.2, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de paquetes manipulados.
ModificadaMedia (5)3.2%💥 ExploitSiemens Automation License Manager8/1/201216/6/2026
Vulnerabilidad de salto de directorio absoluto en el control ActiveX ALMListView.ALMListCtrl de almaxcx.dll del interfaz gráfico de usuario de Siemens Automation License Manager (ALM) 2.0 hasta la 5.1+SP1+Upd2 permite a atacantes remotos sobreescribir archivos arbitrarios a través del método "Save".
ModificadaMedia (5)8.4%💥 ExploitSiemens Automation License Manager8/1/201216/6/2026
Siemens Automation License Manager (ALM) 4.0 hasta la versión 5.1+SP1+Upd1 permite a atacantes remotos provocar una denegación de servicio (resolución de puntero NULL y caída del demonio) a través de contenido modificado en el comando (1) get_target_ocx_param o (2) send_target_ocx_param.
ModificadaMedia (5)4.1%💥 ExploitSiemens Automation License Manager8/1/201216/6/2026
Siemens Automation License Manager (ALM) 4.0 hasta la versión 5.1+SP1+Upd1 no copia apropiadamente campos obtenidos de clientes, lo que permite a atacantes remotos provocar una denegación de servicio (excepción y caída del demonio) a través de campos extensos, como se ha demostrado con campos de la función (1)…
ModificadaAlta (7.5)6.9%💥 ExploitSiemens Automation License Manager8/1/201216/6/2026
Múltiples desbordamientos de buffer en Siemens Automation License Manager (ALM) 4.0 hasta la 5.1+SP1+Upd1 permiten a atacantes remotos ejecutar código arbitrario a través de un campo serialid extenso en un comando _licensekey, tal como se ha demostrado en el comando (1) check_licensekey o (2) read_licensekey.
ModificadaAlta (10)71%💥 ExploitSafenet Sentinel License Manager2/5/200516/6/2026
Buffer overflow in the Sentinel LM (Lservnt) service in the Sentinel License Manager 7.2.0.2 allows remote attackers to execute arbitrary code by sending a large amount of data to UDP port 5093.