Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.74%—Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+9213/12/202217/6/2026
Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo.
ModificadaAlta (7.5)0.90%—Siemens Simatic S7-plcsim Advanced FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c FirmwareSiemens Simatic S7-1200 CPU 1212fc Firmware+9213/12/202217/6/2026
Los dispositivos afectados no procesan correctamente ciertos paquetes especialmente manipulados enviados al puerto 102/tcp, lo que podría permitir a un atacante provocar una denegación de servicio en el dispositivo.
ModificadaMedia (6.5)2.8%—Nodejs Node.jsLlhttpSiemens Sinec INSDebian Linux5/12/202217/6/2026
El analizador llhttp en el módulo http en Node v18.7.0 no maneja correctamente los campos de encabezado que no terminan con CLRF. Esto puede resultar en tráfico ilegal de solicitudes HTTP.
ModificadaCrítica (9.1)2.1%—Nodejs Node.jsSiemens Sinec INSDebian Linux5/12/202217/6/2026
Existe una aleatoriedad débil en la vulnerabilidad keygen de WebCrypto en Node.js 18 debido a un cambio con EntropySource() en SecretKeyGenTraits::DoKeyGen() en src/crypto/crypto_keygen.cc. Hay dos problemas con esto: 1) No verifica el valor de retorno, asume que EntropySource() siempre tiene éxito, pero puede (y a…
ModificadaAlta (7.5)0.61%—Karmasis Infraskope Siem+18/11/202217/6/2026
Karmasis Informatics Infraskope SIEM+ tiene una vulnerabilidad de acceso no autenticado que podría permitir que un atacante no autenticado dañe la página donde se enumeran los agentes.
ModificadaAlta (7.5)0.78%—Karmasis Infraskope Siem+18/11/202217/6/2026
Karmasis Informatics Infraskope SIEM+ tiene una vulnerabilidad de acceso no autenticado que podría permitir a un atacante no autenticado obtener información crítica.
ModificadaAlta (7.5)0.70%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). Se identificó una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) no autenticada en uno de los servicios web expuestos en la aplicación syngo Dynamics que podría permitir la filtración de…
ModificadaAlta (7.5)0.58%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al…
ModificadaMedia (5.3)0.61%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir el listado de directorios en cualquier carpeta accesible a la cuenta…
ModificadaAlta (7.5)0.58%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al…
ModificadaAlta (7.5)0.67%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de escritura inadecuado que podría permitir escribir datos en cualquier carpeta accesible a la cuenta asignada al…
ModificadaAlta (7.5)0.76%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta…
ModificadaAlta (7.5)0.67%—Siemens Syngo Dynamics Cardiovascular Imaging AND Information System17/11/202217/6/2026
Se ha identificado una vulnerabilidad en syngo Dynamics (todas las versiones < VA40G HF01). El servidor de aplicaciones syngo Dynamics aloja un servicio web mediante una operación con control de acceso de lectura inadecuado que podría permitir recuperar archivos desde cualquier carpeta accesible a la cuenta…
ModificadaMedia (5.3)0.53%—Karmasis Infraskope Siem+16/11/202217/6/2026
Karmasis Informatics Infraskope SIEM+ tiene una vulnerabilidad de acceso no autenticado que podría permitir a un atacante no autenticado modificar los registros.
ModificadaMedia (6.9)0.62%—Siemens Siplus TIM 1531 IRC Firmware10/11/202217/6/2026
**RECHAZADA** NO UTILICE ESTE NÚMERO DE CANDIDATO. ID de consulta: ninguno. Motivo: Este candidato fue retirado por su CNA. Una investigación más exhaustiva demostró que no se trataba de un problema de seguridad. Notas: ninguna.
ModificadaCrítica (9.1)0.34%—Siemens QMS Automotive8/11/202217/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (todas las versiones < V12.39), QMS Automotive (todas las versiones < V12.39). Las credenciales de usuario se almacenan en texto plano en la base de datos sin ningún mecanismo de hash. Esto podría permitir a un atacante obtener acceso a las credenciales y…
ModificadaAlta (8.8)1.6%—Siemens 7kg9501-0aa01-2aa1 FirmwareSiemens 7kg9501-0aa31-2aa1 Firmware8/11/202217/6/2026
Se ha identificado una vulnerabilidad en la familia POWER METER SICAM Q200 (Todas las versiones < V2.70), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (todas las versiones < V3.10), SICAM P850 (todas las…
ModificadaAlta (8.8)1.5%—Siemens 7kg9501-0aa01-2aa1 FirmwareSiemens 7kg9501-0aa31-2aa1 Firmware8/11/202217/6/2026
Se ha identificado una vulnerabilidad en la familia POWER METER SICAM Q200 (Todas las versiones < V2.70), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (todas las versiones < V3.10), SICAM P850 (todas las…
ModificadaAlta (8.8)1.6%—Siemens 7kg9501-0aa01-2aa1 FirmwareSiemens 7kg9501-0aa31-2aa1 Firmware8/11/202217/6/2026
Se ha identificado una vulnerabilidad en la familia POWER METER SICAM Q200 (Todas las versiones < V2.70), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (Todas las versiones < V3.10), SICAM P850 (Todas las…
ModificadaAlta (8.8)0.52%—Siemens 7kg9501-0aa01-2aa1 FirmwareSiemens 7kg9501-0aa31-2aa1 Firmware8/11/202217/6/2026
Se ha identificado una vulnerabilidad en la familia POWER METER SICAM Q200 (Todas las versiones < V2.70). Los dispositivos afectados no renuevan la cookie de sesión después de iniciar/cerrar sesión y también aceptan cookies de sesión definidas por el usuario. Un atacante podría sobrescribir la cookie de sesión…
ModificadaAlta (7.8)0.24%—Siemens Parasolid8/11/202217/6/2026
Se ha identificado una vulnerabilidad en: Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35.0 (Todas las versiones < V35.0.170), Simcenter Femap (Todas las versiones < V2023.1). La aplicación afectada contiene una escritura fuera de límites…
ModificadaAlta (7.8)0.33%—Siemens Jt2goSiemens Teamcenter Visualization8/11/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.3), Teamcenter Visualization…
ModificadaAlta (7.8)0.42%—Siemens Jt2goSiemens Teamcenter Visualization8/11/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.3), Teamcenter Visualization…
ModificadaAlta (7.8)0.40%—Siemens Jt2goSiemens Teamcenter Visualization8/11/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.3), Teamcenter Visualization…
ModificadaAlta (7.8)0.40%—Siemens Jt2goSiemens Teamcenter Visualization8/11/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones < V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones < V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones < V14.0.0.3), Teamcenter Visualization…