Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V33.1 (Todas las versiones posteriores a V33.1.262 incluyéndola, anteriores a V33.1.263), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V33.1 (Todas las versiones posteriores a V33.1.262 incluyéndola, anteriores a V33.1.263), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V33.1 (Todas las versiones posteriores a V33.1.262 incluyéndola, anteriores a V33.1.263), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V33.1 (Todas las versiones posteriores a V33.1.262 incluyéndola, anteriores a V33.1.263), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V33.1 (Todas las versiones posteriores a V33.1.262 incluyéndola, anteriores a V33.1.263), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V33.1 (Todas las versiones posteriores a V33.1.262 incluyéndola, anteriores a V33.1.263), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V33.1 (Todas las versiones posteriores a V33.1.262 incluyéndola, anteriores a V33.1.263), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones… | |
| Modificada | Alta (7.8) | 0.23% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones V34.1 (Todas las versiones anteriores a V34.1.242), Parasolid versiones V35.0 (Todas las versiones anteriores a… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones V34.1 (Todas las versiones anteriores a V34.1.242), Parasolid versiones V35.0 (Todas las versiones anteriores a… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones V34.1 (Todas las versiones anteriores a V34.1.242), Parasolid versiones V35.0 (Todas las versiones anteriores a… | |
| Modificada | Alta (7.8) | 0.26% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones V34.1 (Todas las versiones anteriores a V34.1.242), Parasolid versiones V35.0 (Todas las versiones anteriores a… | |
| Modificada | Alta (7.8) | 0.23% | — | Siemens Simcenter FemapSiemens Parasolid | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Parasolid versiones V33.1 (Todas las versiones anteriores a V33.1.262), Parasolid versiones V34.0 (Todas las versiones anteriores a V34.0.252), Parasolid versiones V34.1 (Todas las versiones anteriores a V34.1.242), Parasolid versiones V35.0 (Todas las versiones anteriores a… | |
| Modificada | Alta (7.8) | 0.17% | — | Siemens Coreshield One-way Gateway | 13/9/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en el Software CoreShield One-Way Gateway (OWG) (todas las versiones | |
| Modificada | Media (4.8) | 0.96% | — | Siemens Scalance M-800 FirmwareSiemens Scalance S615 FirmwareSiemens Scalance Sc-600 FirmwareSiemens Scalance Sc622-2c Firmware+86 | 10/8/2022 | 17/6/2026 | Los dispositivos afectados no sanean correctamente los datos introducidos por un usuario al renderizar la interfaz web. Esto podría permitir a un atacante remoto autenticado con privilegios administrativos inyectar código y llevar a un XSS basado en el DOM | |
| Modificada | Alta (7.5) | 1.7% | — | Siemens Scalance M-800 FirmwareSiemens Scalance S615 FirmwareSiemens Scalance W700 Ieee 802.11ax FirmwareSiemens Scalance W700 Ieee 802.11n Firmware+80 | 10/8/2022 | 17/6/2026 | Los dispositivos afectados no manejan adecuadamente la renegociación de los parámetros SSL/TLS. Esto podría permitir a un atacante remoto no autenticado eludir la prevención de fuerza bruta de TCP y provocar una condición de denegación de servicio mientras dure el ataque | |
| Modificada | Alta (7.2) | 1.8% | — | Siemens Scalance M-800 FirmwareSiemens Scalance S615 FirmwareSiemens Scalance Sc-600 FirmwareSiemens Scalance Sc622-2c Firmware+86 | 10/8/2022 | 17/6/2026 | Los dispositivos afectados no sanean correctamente un campo de entrada. Esto podría permitir a un atacante remoto autenticado con privilegios administrativos inyectar código o generar un shell de raíz del sistema | |
| Modificada | Alta (7.5) | 0.74% | — | Siemens Teamcenter | 10/8/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.15), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.10), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.10), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas… | |
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Teamcenter | 10/8/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.15), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.10), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.10), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas… | |
| Modificada | Media (6.9) | 0.64% | — | Siemens Simcenter Star-ccm+ Viewer | 10/8/2022 | 14/7/2026 | Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ (Todas las versiones sólo si es usado el servidor de licencias públicas Power-on-Demand). Las aplicaciones afectadas exponen el usuario, el host y el nombre de pantalla de los usuarios, cuando se usa el servidor público de licencias. Esto podría permitir a… | |
| Modificada | Alta (7.5) | 0.68% | — | Siemens Cp-8021 Master Module FirmwareSiemens Cp-8000 Master Module With I/O -25/+70 FirmwareSiemens Cp-8000 Master Module With I/O -40/+70 FirmwareSiemens Cp-8022 Master Module With Gprs Firmware | 10/8/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en el MÓDULO MASTER CP-8000 CON E/S -25/+70°C (Todas las versiones), MÓDULO MASTER CP-8000 CON E/S -40/+70°C (Todas las versiones), MÓDULO MASTER CP-8021 (Todas las versiones), MÓDULO MASTER CP-8022 CON GPRS (Todas las versiones). El componente permite activar un módulo de… | |
| Modificada | Media (5.3) | 2.2% | — | Nodejs Node.jsSiemens Sinec INS | 14/7/2022 | 17/6/2026 | Se presenta una vulnerabilidad criptográfica en Node.js en linux en versiones 18.x anteriores a 18.40.0, que permitía una ruta por defecto para openssl.cnf que podría ser accesible en algunas circunstancias para un usuario no administrador en lugar de /etc/ssl como era el caso en las versiones anteriores a la… | |
| Modificada | Media (6.5) | 70% | — | LlhttpNodejs Node.jsFedoraproject FedoraSiemens Sinec INS+2 | 14/7/2022 | 17/6/2026 | El parser llhttp anteriores a la versión v14.20.1, anteriores a la versión v16.17.1 y anteriores a la versión v18.9.1 del módulo http en Node.js no maneja correctamente las cabeceras Transfer-Encoding de varias líneas. Esto puede llevar al contrabando de solicitudes HTTP (HRS) | |
| Modificada | Media (6.5) | 46% | — | LlhttpNodejs Node.jsFedoraproject FedoraSiemens Sinec INS+2 | 14/7/2022 | 17/6/2026 | El analizador llhttp anteriores a la versión v14.20.1, anteriores a la versión v16.17.1 y anteriores a la versión v18.9.1 del módulo http en Node.js no analiza y valida correctamente las cabeceras Transfer-Encoding y puede dar lugar a HTTP Request Smuggling (HRS) | |
| Modificada | Alta (8.1) | 6.4% | — | Nodejs Node.jsDebian LinuxFedoraproject FedoraSiemens Sinec INS | 14/7/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en Node.js versiones anteriores a 14.20.0, anteriores a 16.16.0, anteriores a 18.5.0, debido a una comprobación insuficiente de IsAllowedHost que puede ser fácilmente omitida porque IsIPAddress no comprueba correctamente si una dirección… | |
| Modificada | Alta (8.8) | 2.4% | — | Siemens Simatic CP 1242-7 V2 FirmwareSiemens Simatic CP 1243-1 FirmwareSiemens Simatic CP 1243-7 LTE EU FirmwareSiemens Simatic CP 1243-7 LTE US Firmware+11 | 12/7/2022 | 3/9/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-1 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE EU (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE US (Todas las versiones anteriores a V3. 3.46), SIMATIC CP… |