Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.72% | — | Siemens Siprotec 5 6md85 FirmwareSiemens Siprotec 5 6md86 FirmwareSiemens Siprotec 5 6md89 FirmwareSiemens Siprotec 5 6mu85 Firmware+30 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (versiones < V9.50), SIPROTEC 5 6MD85 (CP200) (Todas las versiones), SIPROTEC 5 6MD85 (CP300) (versiones < V9.50), SIPROTEC 5 6MD86 (CP200) (Todas las versiones), SIPROTEC 5 6MD86 (CP300) (versiones < V9.50), SIPROTEC 5 6MD89 (CP300) (versiones… | |
| Modificada | Media (5.4) | 0.55% | — | Siemens Simatic Wincc OA | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SIMATIC WinCC OA V3.15 (todas las versiones < V3.15 P038), SIMATIC WinCC OA V3.16 (todas las versiones < V3.16 P035), SIMATIC WinCC OA V3.17 (todas las versiones < ; V3.17 P024), SIMATIC WinCC OA V3.18 (Todas las versiones < V3.18 P014). El componente afectado… | |
| Modificada | Media (6.1) | 0.37% | — | Siemens PLM Help Server | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PLM Help Server V4.2 (todas las versiones). Existe una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado en la interfaz web de la aplicación afectada que podría permitir a un atacante ejecutar código javascript malicioso engañando a los usuarios para que accedan a un… | |
| Modificada | Crítica (9.8) | 0.64% | — | Siemens Sicam Pas/pqs | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM PAS/PQS (Todas las versiones < V7.0). El software afectado transmite las credenciales de la base de datos para el servidor SQL incorporado en texto plano. En combinación con la función xp_cmdshell habilitada de forma predeterminada, atacantes remotos no autenticados… | |
| Modificada | Alta (7.5) | 0.94% | — | Siemens Sicam Pas/pqs | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM PAS/PQS (Todas las versiones < V7.0), SICAM PAS/PQS (Todas las versiones >= 7.0 < V8.06). El software afectado no valida correctamente la entrada de un determinado parámetro en s7ontcp.dll. Esto podría permitir que un atacante remoto no autenticado envíe mensajes… | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Sicam Pas/pqs | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM PAS/PQS (Todas las versiones < V7.0). El software afectado no protege adecuadamente una carpeta que contiene archivos de la librería. Esto podría permitir a un atacante colocar una DLL maliciosa personalizada en esta carpeta que luego se ejecuta con derechos de SYSTEMA… | |
| Modificada | Alta (7.8) | 0.21% | — | Siemens Star-ccm+ | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ (Todas las versiones < V2306). La aplicación afectada asigna incorrectamente permisos de archivos a las carpetas de instalación. Esto podría permitir que un atacante local con una cuenta sin privilegios anule o modifique los ejecutables del servicio y… | |
| Modificada | Media (5.5) | 0.20% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Media (5.5) | 0.27% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.31% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.33% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.31% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.31% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.31% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Alta (7.8) | 0.31% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Media (5.5) | 0.20% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Media (5.5) | 0.20% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Media (5.5) | 0.27% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization… | |
| Modificada | Alta (7.5) | 0.74% | — | Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+92 | 13/12/2022 | 17/6/2026 | Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo. | |
| Modificada | Alta (7.5) | 0.63% | — | Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+88 | 13/12/2022 | 17/6/2026 | Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo. | |
| Modificada | Alta (7.5) | 0.74% | — | Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+92 | 13/12/2022 | 17/6/2026 | Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo. | |
| Modificada | Alta (7.5) | 0.90% | — | Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+92 | 13/12/2022 | 17/6/2026 | Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo. | |
| Modificada | Media (6.5) | 2.8% | — | Nodejs Node.jsLlhttpSiemens Sinec INSDebian Linux | 5/12/2022 | 17/6/2026 | El analizador llhttp en el módulo http en Node v18.7.0 no maneja correctamente los campos de encabezado que no terminan con CLRF. Esto puede resultar en tráfico ilegal de solicitudes HTTP. | |
| Modificada | Crítica (9.1) | 2.1% | — | Nodejs Node.jsSiemens Sinec INSDebian Linux | 5/12/2022 | 17/6/2026 | Existe una aleatoriedad débil en la vulnerabilidad keygen de WebCrypto en Node.js 18 debido a un cambio con EntropySource() en SecretKeyGenTraits::DoKeyGen() en src/crypto/crypto_keygen.cc. Hay dos problemas con esto: 1) No verifica el valor de retorno, asume que EntropySource() siempre tiene éxito, pero puede (y a… | |
| Modificada | Alta (7.5) | 0.70% | — | Siemens Syngo Dynamics Cardiovascular Imaging AND Information System | 17/11/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). Se identificó una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) no autenticada en uno de los servicios web expuestos en la aplicación syngo Dynamics que podría permitir la filtración de… |