Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Scalance X200-4p IRT FirmwareSiemens Scalance X201-3p IRT FirmwareSiemens Scalance X201-3p IRT PRO FirmwareSiemens Scalance X202-2irt Firmware+25 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X200-4P IRT (Todas las versiones), SCALANCE X200-4P IRT (Todas las versiones), SCALANCE X201-3P IRT (Todas las versiones), SCALANCE X201-3P IRT (Todas las versiones), SCALANCE X201-3P IRT PRO (Todas las versiones) SCALANCE X202-2IRT (Todas las versiones), SCALANCE… | |
| Modificada | Crítica (9.1) | 1.3% | — | Siemens Simatic Easie Core Package | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC eaSie Core Package (Todas las versiones anteriores a V22.00). El servicio MQTT subyacente de los sistemas afectados no lleva a cabo la autenticación en la configuración por defecto. Esto podría permitir a un atacante remoto no autenticado enviar mensajes arbitrarios al… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Simatic Easie Core Package | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC eaSie Core Package (Todas las versiones anteriores a V22.00). Los sistemas afectados no comprueban correctamente la entrada que se envía al marco de paso de mensajes subyacente. Esto podría permitir a un atacante remoto desencadenar una denegación de servicio del… | |
| Modificada | Media (6.5) | 33% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+15 | 7/7/2022 | 17/6/2026 | curl versiones anteriores a 7.84.0, soporta algoritmos de compresión HTTP "encadenados", lo que significa que una respuesta al servidor puede ser comprimida múltiples veces y potencialmente con diferentes algoritmos. El número de "eslabones" aceptables en esta "cadena de descompresión" era ilimitado, lo que permitía a… | |
| Modificada | Media (4.3) | 28% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+15 | 7/7/2022 | 17/6/2026 | Un servidor malicioso puede servir cantidades excesivas de encabezados "Set-Cookie:" en una respuesta HTTP a curl y curl versiones anteriores a 7.84.0 las almacena todas. Una cantidad suficientemente grande de cookies (grandes) hace que las subsiguientes peticiones HTTP a este, o a otros servidores con los que… | |
| Modificada | Media (5.3) | 4.9% | 💥 PoC | OpensslFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap Antivirus Connector+7 | 5/7/2022 | 17/6/2026 | El modo AES OCB para plataformas x86 de 32 bits que utilizan la implementación optimizada de ensamblaje AES-NI no cifrará la totalidad de los datos en algunas circunstancias. Esto podría revelar dieciséis bytes de datos que ya existían en la memoria y que no estaban escritos. En el caso especial del cifrado… | |
| Modificada | Alta (7.3) | 95% | — | OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+24 | 21/6/2022 | 17/6/2026 | Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha… | |
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Cerberus DMSSiemens Desigo CCSiemens Desigo CC CompactSiemens Wincc Open Architecture | 21/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus DMS (Todas las versiones), Desigo CC (Todas las versiones), Desigo CC Compact (Todas las versiones), SIMATIC WinCC OA V3.16 (Todas las versiones en configuración por defecto), SIMATIC WinCC OA V3.17 (Todas las versiones en configuración no por defecto), SIMATIC WinCC… | |
| Modificada | Crítica (9.8) | 2.6% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada contiene un servidor de carga de archivos que es vulnerable a una inyección de comandos. Un atacante podría usar esto para lograr la ejecución de código arbitrario | |
| Modificada | Alta (7.5) | 0.71% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada contiene una configuración errónea en la actualización de APT. Esto podría permitir a un atacante añadir paquetes no seguros a la aplicación | |
| Modificada | Crítica (9.8) | 0.75% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada crea credenciales de usuario temporales para los usuarios de UMC (User Management Component). Un atacante podría usar estas credenciales temporales para omitir la autenticación en… | |
| Modificada | Media (6.5) | 0.63% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). Las imágenes del sistema para la instalación o actualización de la aplicación afectada contienen scripts de pruebas unitarias con información confidencial. Un atacante podría obtener información sobre la… | |
| Modificada | Alta (7.5) | 0.87% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada contiene una función antigua que permite importar configuraciones de dispositivos por medio de un endpoint específico. Un atacante podría usar esta vulnerabilidad para la divulgación de… | |
| Modificada | Media (6.5) | 0.66% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada consiste en un servicio web que carece de un control de acceso adecuado para algunos de los endpoints. Esto podría conllevar a que usuarios con pocos privilegios accedan a información… | |
| Modificada | Media (5.3) | 0.81% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada consiste en un servicio web que carece de un control de acceso adecuado para algunos de los endpoints. Esto podría conllevar a un acceso no autorizado a información limitada | |
| Modificada | Alta (7.5) | 0.83% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). Una petición HTTP POST personalizada podría forzar a la aplicación a escribir el estado de un determinado usuario en un archivo de registro, exponiendo información confidencial del usuario que podría… | |
| Modificada | Alta (7.5) | 0.60% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). Debido a una comprobación de entrada inapropiada, la contraseña del certificado OpenSSL podría imprimirse en un archivo accesible para un atacante | |
| Modificada | Alta (7.8) | 0.35% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación no lleva a cabo una comprobación de la integridad de los paquetes de actualización. Si no es comprobado, un usuario administrador podría ser engañado para instalar un paquete malicioso,… | |
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). Falta una verificación de autenticación para un recurso usado para cambiar los roles y permisos de un usuario. Esto podría permitir a un atacante cambiar los permisos de cualquier usuario y obtener los… | |
| Modificada | Media (6.1) | 0.57% | — | Siemens Teamcenter Active Workspace | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V5.2 (Todas las versiones anteriores a V5.2.9), Teamcenter Active Workspace versiones V6.0 (Todas las versiones anteriores a V6.0.3). se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en la interfaz web de la… | |
| Modificada | Alta (8.8) | 1.3% | — | Siemens Teamcenter | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas… | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Xpedition Designer | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Xpedition Designer (Todas las versiones anteriores a VX.2.11). La aplicación afectada asigna derechos de acceso inapropiados al ejecutable del servicio. Esto podría permitir a un atacante local autenticado inyectar código arbitrario y escalar privilegios | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens En100 Ethernet Module Dnp3 FirmwareSiemens En100 Ethernet Module IEC 104 FirmwareSiemens En100 Ethernet Module IEC 61850 FirmwareSiemens En100 Ethernet Module Modbus TCP Firmware+1 | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante DNP3 IP del módulo EN100 Ethernet (Todas las versiones), la variante IEC 104 del módulo EN100 Ethernet (Todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (Todas las versiones anteriores a V4.37), la variante Modbus TCP del módulo EN100 Ethernet… | |
| Modificada | Media (6.9) | 0.61% | — | Siemens Sicam Gridedge Essential | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las… | |
| Modificada | Crítica (9.3) | 1.1% | — | Siemens Sicam Gridedge Essential | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las… |