Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.2)0.27%—Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 Adsl-router Firmware+9713/12/202217/6/2026
Los dispositivos afectados almacenan las contraseñas de usuario de CLI cifradas en la memoria flash. Los atacantes con acceso físico al dispositivo podrían recuperar el archivo y descifrar las contraseñas de usuario de la CLI.
ModificadaAlta (7.1)0.24%—Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 Adsl-router Firmware+9713/12/202217/6/2026
Los dispositivos afectados utilizan un esquema de cifrado débil para cifrar el archivo zip de depuración. Esto podría permitir a un atacante autenticado descifrar el contenido del archivo y recuperar información de depuración sobre el sistema.
ModificadaMedia (6.5)0.63%—Siemens Pxc00-e96.a FirmwareSiemens Pxc100-e96.a FirmwareSiemens Pxx-485.3 FirmwareSiemens Pxc16.2-pe.a Firmware+513/12/202217/6/2026
Se ha identificado una vulnerabilidad en: APOGEE PXC Compact (BACnet) (Todas las versiones < V3.5.5), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones < V2.8.20), APOGEE PXC Modular (BACnet) (Todas las versiones < V3.5.5), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones < V2.8.20), TALON TC…
ModificadaAlta (8.1)0.73%—Siemens Mendix Email Connector13/12/202217/6/2026
Se ha identificado una vulnerabilidad en Mendix Email Connector (todas las versiones < V2.0.0). Las versiones afectadas del módulo manejan incorrectamente el control de acceso para algunas entidades del módulo. Esto podría permitir a atacantes remotos autenticados leer y manipular información confidencial.
ModificadaAlta (7.8)0.23%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 9), Teamcenter Visualization V13.3 (todas las versiones < V13.3.0.8), Teamcenter Visualization…
ModificadaAlta (7.5)0.72%—Siemens Siprotec 5 6md85 FirmwareSiemens Siprotec 5 6md86 FirmwareSiemens Siprotec 5 6md89 FirmwareSiemens Siprotec 5 6mu85 Firmware+3013/12/202217/6/2026
Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (versiones < V9.50), SIPROTEC 5 6MD85 (CP200) (Todas las versiones), SIPROTEC 5 6MD85 (CP300) (versiones < V9.50), SIPROTEC 5 6MD86 (CP200) (Todas las versiones), SIPROTEC 5 6MD86 (CP300) (versiones < V9.50), SIPROTEC 5 6MD89 (CP300) (versiones…
ModificadaMedia (5.4)0.55%—Siemens Simatic Wincc OA13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: SIMATIC WinCC OA V3.15 (todas las versiones < V3.15 P038), SIMATIC WinCC OA V3.16 (todas las versiones < V3.16 P035), SIMATIC WinCC OA V3.17 (todas las versiones < ; V3.17 P024), SIMATIC WinCC OA V3.18 (Todas las versiones < V3.18 P014). El componente afectado…
ModificadaMedia (6.1)0.37%—Siemens PLM Help Server13/12/202217/6/2026
Se ha identificado una vulnerabilidad en PLM Help Server V4.2 (todas las versiones). Existe una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado en la interfaz web de la aplicación afectada que podría permitir a un atacante ejecutar código javascript malicioso engañando a los usuarios para que accedan a un…
ModificadaCrítica (9.8)0.64%—Siemens Sicam Pas/pqs13/12/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM PAS/PQS (Todas las versiones < V7.0). El software afectado transmite las credenciales de la base de datos para el servidor SQL incorporado en texto plano. En combinación con la función xp_cmdshell habilitada de forma predeterminada, atacantes remotos no autenticados…
ModificadaAlta (7.5)0.94%—Siemens Sicam Pas/pqs13/12/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM PAS/PQS (Todas las versiones < V7.0), SICAM PAS/PQS (Todas las versiones >= 7.0 < V8.06). El software afectado no valida correctamente la entrada de un determinado parámetro en s7ontcp.dll. Esto podría permitir que un atacante remoto no autenticado envíe mensajes…
ModificadaAlta (7.8)0.22%—Siemens Sicam Pas/pqs13/12/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM PAS/PQS (Todas las versiones < V7.0). El software afectado no protege adecuadamente una carpeta que contiene archivos de la librería. Esto podría permitir a un atacante colocar una DLL maliciosa personalizada en esta carpeta que luego se ejecuta con derechos de SYSTEMA…
ModificadaAlta (7.8)0.21%—Siemens Star-ccm+13/12/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ (Todas las versiones < V2306). La aplicación afectada asigna incorrectamente permisos de archivos a las carpetas de instalación. Esto podría permitir que un atacante local con una cuenta sin privilegios anule o modifique los ejecutables del servicio y…
ModificadaMedia (5.5)0.20%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaMedia (5.5)0.27%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaAlta (7.8)0.31%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaAlta (7.8)0.33%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaAlta (7.8)0.31%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaAlta (7.8)0.31%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaAlta (7.8)0.31%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaAlta (7.8)0.31%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaMedia (5.5)0.20%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaMedia (5.5)0.20%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaMedia (5.5)0.27%—Siemens Jt2goSiemens Teamcenter Visualization13/12/202217/6/2026
Se ha identificado una vulnerabilidad en: JT2Go (Todas las versiones < V14.1.0.6), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 8), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.4), Teamcenter Visualization…
ModificadaAlta (7.5)0.74%—Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+9213/12/202217/6/2026
Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo.
ModificadaAlta (7.5)0.63%—Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+8813/12/202217/6/2026
Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo.