Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.2%—Siemens Sinec INS10/1/202317/6/2026
Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones
ModificadaAlta (8.8)31%—Siemens Sinec INS10/1/202317/6/2026
Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones
ModificadaCrítica (9.8)1.5%—Siemens Automation License Manager10/1/202317/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones
ModificadaAlta (7.5)0.97%—Siemens Automation License Manager10/1/202317/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones < V6.0 SP9 Upd4). Los componentes afectados permiten cambiar el nombre de los archivos de licencia con la entrada elegida por el usuario sin autenticación. Esto podría…
ModificadaMedia (6.8)0.29%—Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic S7-1500 CPU 1510sp F-1 PN FirmwareSiemens Simatic S7-1500 CPU 1510sp-1 PN Firmware+6610/1/202317/6/2026
Los dispositivos afectados no contienen una raíz de confianza inmutable en el hardware. Con esto, la integridad del código ejecutado en el dispositivo no se puede validar durante el tiempo de carga. Un atacante con acceso físico al dispositivo podría usarlo para reemplazar la imagen de inicio del dispositivo y…
ModificadaAlta (8.1)0.71%—Siemens Mendix Workflow Commons13/12/202217/6/2026
Se ha identificado una vulnerabilidad en Mendix Workflow Commons (todas las versiones < V2.4.0), Mendix Workflow Commons V2.1 (todas las versiones < V2.1.4), Mendix Workflow Commons V2.3 (todas las versiones < V2.3.2) . Las versiones afectadas del módulo manejan incorrectamente el control de acceso para…
ModificadaAlta (7.5)0.62%—Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+113/12/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR) (todas…
ModificadaMedia (5.3)0.69%—Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+113/12/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR) (todas…
ModificadaCrítica (9.8)1.0%—Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+113/12/202217/6/2026
Se ha identificado una vulnerabilidad en: SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR)…
ModificadaAlta (7.5)0.68%—Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+113/12/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR) (todas…
ModificadaMedia (5.5)0.23%—Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+113/12/202217/6/2026
Se ha identificado una vulnerabilidad en: SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR)…
ModificadaMedia (6.1)0.46%—Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+113/12/202217/6/2026
Se ha identificado una vulnerabilidad en: SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR)…
ModificadaAlta (7.8)0.53%—Siemens Parasolid13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),…
ModificadaAlta (7.8)0.34%—Siemens Parasolid13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),…
ModificadaAlta (7.8)0.52%—Siemens Parasolid13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),…
ModificadaAlta (7.8)0.34%—Siemens ParasolidSiemens Solid Edge Se2022Siemens Solid Edge Se202313/12/202217/6/2026
Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),…
ModificadaAlta (7.8)0.34%—Siemens ParasolidSiemens Solid Edge Se2022Siemens Solid Edge Se202313/12/202217/6/2026
Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),…
ModificadaMedia (6.1)0.39%—Siemens Polarion ALM13/12/202217/6/2026
Se ha identificado una vulnerabilidad en Polarion ALM (todas las versiones < V2304.0). La aplicación afectada contiene una vulnerabilidad de inyección de encabezado del Host que podría permitir a un atacante falsificar la información del encabezado del Host y redirigir a los usuarios a sitios web maliciosos.
ModificadaAlta (7.1)0.89%—Siemens 6gk5622-2gs00-2ac2 FirmwareSiemens 6gk5626-2gs00-2ac2 FirmwareSiemens 6gk5632-2gs00-2ac2 FirmwareSiemens 6gk5636-2gs00-2ac2 Firmware+213/12/202217/6/2026
Se ha identificado una vulnerabilidad en: SCALANCE SC622-2C (Todas las versiones < V2.3), SCALANCE SC622-2C (Todas las versiones >= 2.3 < V3.0), SCALANCE SC626-2C (Todas las versiones < V2.3 ), SCALANCE SC626-2C (Todas las versiones >= 2.3 < V3.0), SCALANCE SC632-2C (Todas las versiones < V2.3),…
ModificadaMedia (5.1)0.72%—Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 Adsl-router Firmware+9713/12/202217/6/2026
Los dispositivos afectados no verifican correctamente el tamaño del bloque TFTP. Esto podría permitir que un atacante autenticado lea desde un búfer no inicializado que potencialmente contenga datos previamente asignados.
ModificadaMedia (5.2)0.27%—Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 Adsl-router Firmware+9713/12/202217/6/2026
Los dispositivos afectados almacenan las contraseñas de usuario de CLI cifradas en la memoria flash. Los atacantes con acceso físico al dispositivo podrían recuperar el archivo y descifrar las contraseñas de usuario de la CLI.
ModificadaAlta (7.1)0.24%—Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 Adsl-router Firmware+9713/12/202217/6/2026
Los dispositivos afectados utilizan un esquema de cifrado débil para cifrar el archivo zip de depuración. Esto podría permitir a un atacante autenticado descifrar el contenido del archivo y recuperar información de depuración sobre el sistema.
ModificadaMedia (6.5)0.63%—Siemens Pxc00-e96.a FirmwareSiemens Pxc100-e96.a FirmwareSiemens Pxx-485.3 FirmwareSiemens Pxc16.2-pe.a Firmware+513/12/202217/6/2026
Se ha identificado una vulnerabilidad en: APOGEE PXC Compact (BACnet) (Todas las versiones < V3.5.5), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones < V2.8.20), APOGEE PXC Modular (BACnet) (Todas las versiones < V3.5.5), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones < V2.8.20), TALON TC…
ModificadaAlta (8.1)0.73%—Siemens Mendix Email Connector13/12/202217/6/2026
Se ha identificado una vulnerabilidad en Mendix Email Connector (todas las versiones < V2.0.0). Las versiones afectadas del módulo manejan incorrectamente el control de acceso para algunas entidades del módulo. Esto podría permitir a atacantes remotos autenticados leer y manipular información confidencial.
ModificadaAlta (7.8)0.23%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 9), Teamcenter Visualization V13.3 (todas las versiones < V13.3.0.8), Teamcenter Visualization…