Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.44% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/1/2023 | 17/6/2026 | APDFL.dll contiene una escritura fuera de los límites más allá del búfer de almacenamiento dinámico de longitud fija mientras analiza archivos PDF especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.47% | — | Siemens Jt2goSiemens Teamcenter Visualization | 13/1/2023 | 17/6/2026 | APDFL.dll contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que podría activarse al analizar archivos PDF especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.28% | — | Siemens Solid Edge | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (Todas las versiones | |
| Modificada | Alta (7.8) | 0.28% | — | Siemens JT Open ToolkitSiemens JT UtilitiesSiemens Solid Edge | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT Open (Todas las versiones | |
| Modificada | Alta (8.8) | 1.4% | — | Siemens Sinec INS | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones | |
| Modificada | Alta (8.8) | 1.2% | — | Siemens Sinec INS | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones | |
| Modificada | Alta (8.8) | 31% | — | Siemens Sinec INS | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Automation License Manager | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones | |
| Modificada | Alta (7.5) | 0.97% | — | Siemens Automation License Manager | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones < V6.0 SP9 Upd4). Los componentes afectados permiten cambiar el nombre de los archivos de licencia con la entrada elegida por el usuario sin autenticación. Esto podría… | |
| Modificada | Media (6.8) | 0.29% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic S7-1500 CPU 1510sp F-1 PN FirmwareSiemens Simatic S7-1500 CPU 1510sp-1 PN Firmware+66 | 10/1/2023 | 17/6/2026 | Los dispositivos afectados no contienen una raíz de confianza inmutable en el hardware. Con esto, la integridad del código ejecutado en el dispositivo no se puede validar durante el tiempo de carga. Un atacante con acceso físico al dispositivo podría usarlo para reemplazar la imagen de inicio del dispositivo y… | |
| Modificada | Alta (8.1) | 0.71% | — | Siemens Mendix Workflow Commons | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Mendix Workflow Commons (todas las versiones < V2.4.0), Mendix Workflow Commons V2.1 (todas las versiones < V2.1.4), Mendix Workflow Commons V2.3 (todas las versiones < V2.3.2) . Las versiones afectadas del módulo manejan incorrectamente el control de acceso para… | |
| Modificada | Alta (7.5) | 0.62% | — | Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+1 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR) (todas… | |
| Modificada | Media (5.3) | 0.69% | — | Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+1 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR) (todas… | |
| Modificada | Crítica (9.8) | 1.0% | — | Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+1 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR)… | |
| Modificada | Alta (7.5) | 0.68% | — | Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+1 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR) (todas… | |
| Modificada | Media (5.5) | 0.23% | — | Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+1 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR)… | |
| Modificada | Media (6.1) | 0.46% | — | Siemens 6gk5204-0ba00-2mb2 FirmwareSiemens 6gk5204-0ba00-2kb2 FirmwareSiemens 6gk5204-0bs00-2na3 FirmwareSiemens 6gk5204-0bs00-3la3 Firmware+1 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SCALANCE X204RNA (HSR) (Todas las versiones < V3.2.7), SCALANCE X204RNA (PRP) (Todas las versiones < V3.2.7), SCALANCE X204RNA EEC (HSR) (Todas las versiones < V3.2.7 ), SCALANCE X204RNA EEC (PRP) (todas las versiones < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR)… | |
| Modificada | Alta (7.8) | 0.53% | — | Siemens Parasolid | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),… | |
| Modificada | Alta (7.8) | 0.34% | — | Siemens Parasolid | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),… | |
| Modificada | Alta (7.8) | 0.52% | — | Siemens Parasolid | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),… | |
| Modificada | Alta (7.8) | 0.34% | — | Siemens ParasolidSiemens Solid Edge Se2022Siemens Solid Edge Se2023 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),… | |
| Modificada | Alta (7.8) | 0.34% | — | Siemens ParasolidSiemens Solid Edge Se2022Siemens Solid Edge Se2023 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),… | |
| Modificada | Media (6.1) | 0.39% | — | Siemens Polarion ALM | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Polarion ALM (todas las versiones < V2304.0). La aplicación afectada contiene una vulnerabilidad de inyección de encabezado del Host que podría permitir a un atacante falsificar la información del encabezado del Host y redirigir a los usuarios a sitios web maliciosos. | |
| Modificada | Alta (7.1) | 0.89% | — | Siemens 6gk5622-2gs00-2ac2 FirmwareSiemens 6gk5626-2gs00-2ac2 FirmwareSiemens 6gk5632-2gs00-2ac2 FirmwareSiemens 6gk5636-2gs00-2ac2 Firmware+2 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SCALANCE SC622-2C (Todas las versiones < V2.3), SCALANCE SC622-2C (Todas las versiones >= 2.3 < V3.0), SCALANCE SC626-2C (Todas las versiones < V2.3 ), SCALANCE SC626-2C (Todas las versiones >= 2.3 < V3.0), SCALANCE SC632-2C (Todas las versiones < V2.3),… | |
| Modificada | Media (5.1) | 0.72% | — | Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 Adsl-router Firmware+97 | 13/12/2022 | 17/6/2026 | Los dispositivos afectados no verifican correctamente el tamaño del bloque TFTP. Esto podría permitir que un atacante autenticado lea desde un búfer no inicializado que potencialmente contenga datos previamente asignados. |