Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

872 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.7%—Componentone FlexgridOpcsystems.net12/10/201216/6/2026
Desbordamiento de búfer en el control ActiveX VSFlex7.VSFlexGrid en ComponentOne FlexGrid v7.1, como el usado en Open Automation Software OPC Systems.NET, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante un nombre del fichero largo como argumento sobre…
ModificadaMedia (6.8)1.2%💥 ExploitFlexcms18/9/201216/6/2026
Múltiples vulnerabilidades de falsificación de peitición en sitios cruzados (CSRF) en FlexCMS v3.2.1 y anteriores, permite a atacantes remotos (1) secuestrar la autenticación de usuarios que solicitan un cambio de ajustes de cuenta a través de una petición a index.php/profile-edit-save o (2) secuestrar la…
ModificadaMedia (6.9)0.45%—Realflex RealwinRealflex FlexviewRealflex Realwindemo8/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en RealFlex RealWin antes de v2.1.13, FlexView antes de v3.1.86, y RealWinDemo antes de v2.1.13, permite a usuarios locales obtener privilegios a través de un troyano (1) realwin.dll o (2) KeyHook.dll en el directorio de trabajo actual.
ModificadaMedia (4.3)11%💥 ExploitFractalia Flexible Custom Post Type23/8/201216/6/2026
Vulnerabilidad de ejecución de comandos remotos en sitios cruzados (XSS) en edit-post.php en el plugin Flexible Custom Post Type anterior a 0.1.7 para Wordpress que permite a atacantes remotos inyectar código web o HTML arbitrario a través del parámetro id.
ModificadaAlta (8.5)12%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
miniweb.exe del servidor web HMI de Siemens WinCC flexible 2004, 2005, 2007 y 2008 anteriores a SP3; WinCC V11 (portal TIA) anteriores a SP2 Update 1; los TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime no manejan apropiadamente URIs que comienzan con…
ModificadaAlta (7.8)11%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Vulnerabilidad de salto de directorio en miniweb.exe de servidor web HMI de Siemens WinCC flexible 2004, 2005, 2007, y 2008 anteriores a SP3; WinCC V11 (TIA portal) anteriores a SP2 Update 1; the TP, OP, MP, Comfort Panels, and Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; and WinCC flexible Runtime…
ModificadaAlta (7.1)7.3%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
HmiLoad del cargador en tiempo de ejecución ("runtime loader") de Siemens WinCC flexible 2004, 2005, 2007 y 2008; WinCC V11 (TIA portal); the TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced y WinCC flexible Runtime, cuando el modo de transferencia ("Transfer Mode") está…
ModificadaAlta (9.3)9.0%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Vulnerabilidad de salto de directorio en HmiLoad del cargador de tiempo de ejecución ("runtime loader") de Siemens WinCC flexible 2004, 2005, 2007, and 2008; WinCC V11 (TIA portal); the TP, OP, MP, Comfort Panels, and Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime, si el modo de…
ModificadaAlta (9.3)14%💥 ExploitSiemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Desbordamiento de buffer de pila en HmiLoad del cargador de tiempo de ejecución de Siemens WinCC flexible 2004, 2005, 2007, y 2008; WinCC V11 (TIA portal); TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime, cuando el modo de transferencia ("Transfer…
ModificadaAlta (10)3.4%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
El demonio TELNET de Siemens WinCC flexible 2004, 2005, 2007 y 2008; WinCC V11 (TIA portal); TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime no realiza autenticación, lo que facilita a atacantes remotos obtener acceso obtener acceso a través de una…
ModificadaAlta (10)4.8%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Siemens WinCC flexible 2004, 2005, 2007 y 2008; WinCC V11 (TIA portal); TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced y WinCC flexible Runtime permiten a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un archivo de proyecto, relacionado con…
ModificadaMedia (5)1.6%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Vulnerabilidad de inyección CRLF en el servidor web HMI de Siemens WinCC flexible 2004, 2005, 2007 y 2008 anteriores a SP3; WinCC V11 (TIA portal) anteriores a SP2 Update 1; TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime permite a atacantes remotos…
ModificadaMedia (4.3)1.4%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Existe una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el servidor web HMI en Siemens WinCC flexible v2004, v2005, v2007 y v2008 antes de SP3, WinCC V11 (también conocido como TIA Portal) antes de SP2 Update 1, el TP, OP, MP, Comfort Panels, y los paneles de Mobile Panels SIMATIC HMI, WinCC V11…
ModificadaMedia (4.3)1.4%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el servidor web HMI en Siemens WinCC flexible v2004, v2005, v2007 y v2008 antes de SP3, WinCC V11 (también conocido como TIA Portal) antes de SP2 Update 1, el TP, OP, MP, Comfort Panels, y los paneles de Mobile Panels SIMATIC HMI, WinCC V11…
ModificadaAlta (10)2.0%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
El servidor web HMI en Siemens WinCC flexible v2004, v2005, v2007 y v2008; WinCC V11 (también conocido como TIA Portal), el TP, OP, MP, Comfort Panels, y los paneles de Mobile Panels SIMATIC HMI, WinCC V11 Runtime Advanced, y WinCC Runtime, tiene una contraseña por defecto mal seleccionado para la cuenta de…
ModificadaAlta (9.3)3.0%—Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+13/2/201216/6/2026
El servidor web HMI de Siemens WinCC flexible v2004, v2005, v2007 y v2008 antes de SP3, WinCC V11 (también conocido como TIA Portal) antes de SP2 Update 1, TP, OP, MP, Comfort Panels, y de los paneles de Mobile Panels SIMATIC HMI, WinCC V11 Advanced Runtime, y WinCC flexible Runtime genera tokens de autenticación para…
ModificadaAlta (10)30%💥 ExploitFlexerasoftware Flexnet Publisher19/1/201216/6/2026
Múltiples vulnerabilidades de salto de directorio en lmgrd en Flexera FLEXnet Publisher v11.10 (también conocido como FlexNet License Server Manager) permiten a atacantes remotos ejecutar código de su elección a través de vectores relacionados con las operaciones de guardar, renombrar y carga en los archivos de…
ModificadaAlta (10)4.7%—Flexerasoftware Flexnet Publisher19/1/201216/6/2026
Un desbordamiento de buffer basado en memoria dinámica (montículo) en lmadmin en Flexera FLEXnet Publisher v11.10 (también conocido como FlexNet License Server Manager) permite a atacantes remotos ejecutar código de su elección mediante un paquete 0x2f modificado.
ModificadaBaja (2.1)0.30%—Flexerasoftware Installshield19/1/201216/6/2026
Macrovision InstallShield Flexera antes de v2008 envía una contraseña de firma digital a una aplicación no deseada durante determinadas operaciones en las que participan ficheros .spc y .pvk, lo que podría permitir a usuarios locales obtener información sensible a través de vectores no especificados. Se trata de un…
ModificadaMedia (4.3)7.7%💥 PoCAdobe Flex SDK1/12/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe Flex SDK v3.x y v4.x anteriores a v4.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con la carga de módulos desde distintos dominios.
ModificadaAlta (9.3)7.1%—Siemens Simatic Wincc Flexible RuntimeSiemens Simatic Wincc Runtime16/9/201116/6/2026
Desbordamiento de buffer de memoria dinámica en Siemens WinCC Runtime Advanced Loader, tal como se usa en SIMATIC WinCC flexible Runtime y SIMATIC WinCC (TIA Portal) Runtime Advanced, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código arbitrario a…
ModificadaAlta (7.5)1.2%💥 ExploitTruworthit Flex Timesheet27/4/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en el formulario de inicio de sesión de Truworth Flex Timesheet permite a atacantes remotos ejecutar comandos SQL a través de los campos (1) Usuario y (2) contraseña.
ModificadaAlta (10)19%💥 ExploitRealflex Realwin5/4/201116/6/2026
Múltiples desbordamientos de entero en la aplicación HMI en Datac RealFlex RealWin v2.1 (Build 6.1.10.10) y anteriores permite a atacantes remotos ejecutar código de su elección a través de paquetes manipulados (1) On_FC_MISC_FCS_MSGBROADCAST y (2) On_FC_MISC_FCS_MSGSEND, que provocan un desbordamiento de búfer basado…
ModificadaAlta (10)75%💥 ExploitRealflex Realwin5/4/201116/6/2026
Múltiples desbordamientos de búfer basado en pila en la aplicación HMI en Datac RealFlex RealWin v2.1 (Build 6.1.10.10) y anteriores permite a atacantes remotos ejecutar código de su elección a través de un nombre de usuario largo en un paquete (1) On_FC_CONNECT_FCS_LOGIN, y paquetes manipulados hacia el puerto 910…
ModificadaAlta (10)63%💥 ExploitRealflex Realwin2/11/201016/6/2026
MÚltiples desbordamientos de buffer basados en pila en DATAC RealWin 2.0 Build 6.1.8.10 y versiones anteriores. Permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de un paquete (1) SCPC_INITIALIZE, (2) SCPC_INITIALIZE_RF o (3)…
Orbitaley — Vulnerabilidades