Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.52% | — | Siemens Scalance X200-4p IRT FirmwareSiemens Scalance X201-3p IRT FirmwareSiemens Scalance X201-3p IRT PRO FirmwareSiemens Scalance X202-2irt Firmware+26 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X200-4P IRT (Todas las versiones anteriores a V5.5.0), SCALANCE X201-3P IRT (Todas las versiones anteriores a V5.5.0), SCALANCE X201-3P IRT PRO (Todas las versiones anteriores a V5. 5.0), SCALANCE X202-2IRT (Todas las versiones anteriores a V5.5.0), SCALANCE X202-2P… | |
| Modificada | Alta (7.5) | 0.92% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Ktp400 Basic FirmwareSiemens Simatic HMI Ktp700 Basic FirmwareSiemens Simatic HMI Ktp900 Basic Firmware+6 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en los paneles SIMATIC HMI Comfort (incl. variantes SIPLUS) (Todas las versiones anteriores a V17 Actualización 4), SIMATIC HMI KTP Mobile Panels (Todas las versiones anteriores a V17 Actualización 4), SIMATIC HMI KTP1200 Basic (Todas las versiones anteriores a V17 Actualización… | |
| Modificada | Alta (8.1) | 0.81% | — | Siemens 7kg8500-0aa00-0aa0 FirmwareSiemens 7kg8500-0aa00-2aa0 FirmwareSiemens 7kg8500-0aa10-0aa0 FirmwareSiemens 7kg8500-0aa10-2aa0 Firmware+32 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM P850 (Todas las versiones anteriores a V3.10), SICAM P850 (Todas las versiones anteriores a V3.10), SICAM P850 (Todas las versiones anteriores a V3.10), SICAM P850 (Todas las versiones anteriores a V3. 10), SICAM P850 (Todas las versiones anteriores a V3.10), SICAM P850… | |
| Modificada | Alta (8.8) | 1.0% | — | Siemens Desigo Pxm30-1 FirmwareSiemens Desigo Pxm30.e FirmwareSiemens Desigo Pxm40-1 FirmwareSiemens Desigo Pxm40.e Firmware+6 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo… | |
| Modificada | Alta (8.3) | 1.0% | — | Siemens Desigo Pxm30-1 FirmwareSiemens Desigo Pxm30.e FirmwareSiemens Desigo Pxm40-1 FirmwareSiemens Desigo Pxm40.e Firmware+6 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo… | |
| Modificada | Media (5.3) | 0.29% | — | Siemens Desigo Pxm30-1 FirmwareSiemens Desigo Pxm30.e FirmwareSiemens Desigo Pxm40-1 FirmwareSiemens Desigo Pxm40.e Firmware+6 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo… | |
| Modificada | Alta (8.1) | 0.37% | — | Siemens Desigo Pxm30-1 FirmwareSiemens Desigo Pxm30.e FirmwareSiemens Desigo Pxm40-1 FirmwareSiemens Desigo Pxm40.e Firmware+6 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo… | |
| Modificada | Media (5.4) | 0.59% | — | Siemens Desigo Pxm30-1 FirmwareSiemens Desigo Pxm30.e FirmwareSiemens Desigo Pxm40-1 FirmwareSiemens Desigo Pxm40.e Firmware+6 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo… | |
| Modificada | Media (5.7) | 0.97% | — | Siemens Desigo Pxm30-1 FirmwareSiemens Desigo Pxm30.e FirmwareSiemens Desigo Pxm40-1 FirmwareSiemens Desigo Pxm40.e Firmware+6 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo… | |
| Modificada | Alta (8) | 1.4% | — | Siemens Desigo Pxm30-1 FirmwareSiemens Desigo Pxm30.e FirmwareSiemens Desigo Pxm40-1 FirmwareSiemens Desigo Pxm40.e Firmware+6 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo… | |
| Modificada | Alta (7.4) | 0.41% | — | Siemens Industrial Edge Management | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Industrial Edge Management (Todas las versiones anteriores a V1.5.1). El software afectado no comprueba apropiadamente el certificado del servidor cuando es iniciada una conexión TLS. Esto podría permitir a un atacante falsificar una entidad confiable interfiriendo en la ruta… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Simatic ET 200 SP Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic ET 200 SP Open Controller CPU 1515sp PC FirmwareSiemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF Firmware+41 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones anteriores a V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. variantes SIPLUS) (todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. variantes SIPLUS) (todas las… | |
| Modificada | Alta (8.7) | 1.6% | — | Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source CodeSiemens Apogee Modular Building Controller Firmware+17 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart versión V3 (Todas las versiones), Nucleus Source Code (Versiones que incluyen el servidor FTP afectado). El servidor FTP no libera apropiadamente los recursos de memoria reservados para los intentos de conexión incompletos… | |
| Modificada | Alta (7.8) | 0.25% | — | Siemens Solid Edge | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge (todas las versiones anteriores a SE2022MP9). La aplicación afectada contiene una escritura fuera de límites más allá del búfer de longitud fija en la región heap de la memoria mientras analiza archivos DWG especialmente diseñados. Esto podría permitir a un atacante… | |
| Modificada | Media (5.3) | 0.51% | — | Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones). Los dispositivos afectados no comprueban apropiadamente un valor de desplazamiento que puede ser definido en paquetes TCP cuando es llamado a un método. Esto podría permitir a un atacante recuperar partes del… | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones). Los dispositivos afectados no conducen determinadas comprobaciones cuando interactúan con ellos. Esto podría permitir a un atacante remoto no autenticado manipular la dirección IP de los dispositivos, lo que… | |
| Modificada | Crítica (9.8) | 1.1% | — | Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones). Los dispositivos afectados no comprueban apropiadamente la estructura de los paquetes TCP en varios métodos. Esto podría permitir a un atacante causar desbordamientos de búfer, conseguir el control del contador… | |
| Modificada | Alta (7.5) | 0.30% | — | Siemens Logo! 8 BM FirmwareSiemens Logo!8 BM Fs-05 Firmware | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones anteriores a V8.3). Los dispositivos afectados cargan actualizaciones de firmware sin comprobar su autenticidad. Además, la integridad del firmware sin cifrar sólo es verificada mediante un método no… | |
| Analizada | Alta (8.6) | 1.2% | — | Siemens Ruggedcom Rm1224 FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 FirmwareSiemens Scalance M816-1 Firmware+12 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RM1224 LTE(4G) EU (Todas las versiones anteriores a V7.1.2), RUGGEDCOM RM1224 LTE(4G) NAM (Todas las versiones anteriores a V7.1.2), SCALANCE M804PB (Todas las versiones anteriores a V7.1. 2), SCALANCE M812-1 ADSL-Router (Anexo A) (Todas las versiones anteriores a… | |
| Modificada | Alta (8.8) | 1.1% | — | Siemens 6gk6108-4am00-2ba2 FirmwareSiemens 6gk6108-4am00-2da2 FirmwareSiemens 6gk5804-0ap00-2aa2 FirmwareSiemens 6gk5812-1aa00-2aa2 Firmware+182 | 11/10/2022 | 17/6/2026 | Los dispositivos afectados no autorizan apropiadamente la función change password de la interfaz web. Esto podría permitir a usuarios poco privilegiado escalar sus privilegios | |
| Modificada | Media (6.1) | 0.67% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10 podría permitir a un atacante remoto conducir un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Una explotación con éxito podría permitir a un atacante ejecutar código de script… | |
| Modificada | Media (4.9) | 0.85% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Denegación de Servicio (DoS) no autenticado en el manejo de determinadas cadenas SSID por Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del AP afectado de Aruba InstantOS… | |
| Modificada | Media (6.5) | 0.46% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio (DoS) no autenticada en el manejo de determinadas cadenas SSID por parte de Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad resulta en la capacidad de interrumpir la operación normal del AP afectado de Aruba InstantOS… | |
| Modificada | Alta (7.8) | 0.73% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos autenticados en la interfaz de línea de comandos de Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad resulta en la capacidad de ejecutar comandos arbitrarios como un usuario privilegiado en el sistema operativo subyacente de… | |
| Modificada | Media (5.4) | 0.71% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10 ,podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Una explotación con éxito podría permitir a un atacante ejecutar código… |