Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Alta (7.5) | 1.3% | — | Siemens Opcenter Quality | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Opcenter Quality V13.1 (Todas las versiones anteriores a V13.1.20220624), Opcenter Quality V13.2 (Todas las versiones anteriores a V13.2.20220624). Las aplicaciones afectadas no comprueban apropiadamente la información de inicio de sesión durante la autenticación. Esto podría… | |
| Modificada | Alta (7.5) | 1.3% | — | Siemens Simatic Mv540 H FirmwareSiemens Simatic Mv540 S FirmwareSiemens Simatic Mv550 H FirmwareSiemens Simatic Mv550 S Firmware+2 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC MV540 H (Todas las versiones anteriores a V3.3), SIMATIC MV540 S (Todas las versiones anteriores a V3.3), SIMATIC MV550 H (Todas las versiones anteriores a V3.3), SIMATIC MV550 S (Todas las versiones anteriores a V3.3), SIMATIC MV560 U (Todas las versiones anteriores a… | |
| Modificada | Alta (8) | 0.86% | — | Siemens Simatic Mv540 H FirmwareSiemens Simatic Mv540 S FirmwareSiemens Simatic Mv550 H FirmwareSiemens Simatic Mv550 S Firmware+2 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC MV540 H (Todas las versiones anteriores a V3.3), SIMATIC MV540 S (Todas las versiones anteriores a V3.3), SIMATIC MV550 H (Todas las versiones anteriores a V3.3), SIMATIC MV550 S (Todas las versiones anteriores a V3.3), SIMATIC MV560 U (Todas las versiones anteriores a… | |
| Modificada | Alta (7.5) | 1.3% | — | Siemens En100 Ethernet Module Dnp3 IP FirmwareSiemens En100 Ethernet Module IEC 104 FirmwareSiemens En100 Ethernet Module IEC 61850 FirmwareSiemens En100 Ethernet Module Modbus TCP Firmware+1 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante DNP3 IP del módulo EN100 Ethernet (Todas las versiones), la variante IEC 104 del módulo EN100 Ethernet (Todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (Todas las versiones anteriores a la versión V4.40), la variante Modbus TCP del módulo EN100… | |
| Modificada | Alta (7.5) | 1.3% | — | Siemens Sicam A8000 Cp-8000 FirmwareSiemens Sicam A8000 Cp-8021 FirmwareSiemens Sicam A8000 Cp-8022 Firmware | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en el MASTER MODULE CP-8000 CON E/S -25/+70°C (Todas las versiones anteriores a CPC80 V16.30), MASTER MODULE CP-8000 CON E/S -40/+70°C (Todas las versiones anteriores a CPC80 V16.30), MASTER MODULE CP-8021 (Todas las versiones anteriores a CPC80 V16.30), MASTER MODULE CP-8022 CON… | |
| Modificada | Alta (7.2) | 1.7% | — | Siemens Ruggedcom ROX Rx1500 FirmwareSiemens Ruggedcom ROX Rx1501 FirmwareSiemens Ruggedcom ROX Rx1510 FirmwareSiemens Ruggedcom ROX Rx1511 Firmware+7 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones anteriores a 2.15.1), RUGGEDCOM ROX MX5000RE (Todas las versiones anteriores a 2.15.1), RUGGEDCOM ROX RX1400 (Todas las versiones anteriores a 2.15.1), RUGGEDCOM ROX RX1500 (Todas las versiones anteriores a 2.15.1), RUGGEDCOM ROX RX1501… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Scalance X204-2 FirmwareSiemens Scalance X204-2fm FirmwareSiemens Scalance X204-2ld FirmwareSiemens Scalance X204-2ld TS Firmware+25 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X200-4P IRT (Todas las versiones), SCALANCE X200-4P IRT (Todas las versiones), SCALANCE X201-3P IRT (Todas las versiones), SCALANCE X201-3P IRT (Todas las versiones), SCALANCE X201-3P IRT PRO (Todas las versiones) SCALANCE X202-2IRT (Todas las versiones), SCALANCE… | |
| Modificada | Alta (7.5) | 0.97% | — | Siemens Scalance X204-2 FirmwareSiemens Scalance X204-2fm FirmwareSiemens Scalance X204-2ld FirmwareSiemens Scalance X204-2ld TS Firmware+25 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X200-4P IRT (Todas las versiones), SCALANCE X200-4P IRT (Todas las versiones), SCALANCE X201-3P IRT (Todas las versiones), SCALANCE X201-3P IRT (Todas las versiones), SCALANCE X201-3P IRT PRO (Todas las versiones) SCALANCE X202-2IRT (Todas las versiones), SCALANCE… | |
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Scalance X200-4p IRT FirmwareSiemens Scalance X201-3p IRT FirmwareSiemens Scalance X201-3p IRT PRO FirmwareSiemens Scalance X202-2irt Firmware+25 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X200-4P IRT (Todas las versiones), SCALANCE X200-4P IRT (Todas las versiones), SCALANCE X201-3P IRT (Todas las versiones), SCALANCE X201-3P IRT (Todas las versiones), SCALANCE X201-3P IRT PRO (Todas las versiones) SCALANCE X202-2IRT (Todas las versiones), SCALANCE… | |
| Modificada | Crítica (9.1) | 1.3% | — | Siemens Simatic Easie Core Package | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC eaSie Core Package (Todas las versiones anteriores a V22.00). El servicio MQTT subyacente de los sistemas afectados no lleva a cabo la autenticación en la configuración por defecto. Esto podría permitir a un atacante remoto no autenticado enviar mensajes arbitrarios al… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Simatic Easie Core Package | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC eaSie Core Package (Todas las versiones anteriores a V22.00). Los sistemas afectados no comprueban correctamente la entrada que se envía al marco de paso de mensajes subyacente. Esto podría permitir a un atacante remoto desencadenar una denegación de servicio del… | |
| Modificada | Media (6.5) | 33% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+15 | 7/7/2022 | 17/6/2026 | curl versiones anteriores a 7.84.0, soporta algoritmos de compresión HTTP "encadenados", lo que significa que una respuesta al servidor puede ser comprimida múltiples veces y potencialmente con diferentes algoritmos. El número de "eslabones" aceptables en esta "cadena de descompresión" era ilimitado, lo que permitía a… | |
| Modificada | Media (4.3) | 28% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+15 | 7/7/2022 | 17/6/2026 | Un servidor malicioso puede servir cantidades excesivas de encabezados "Set-Cookie:" en una respuesta HTTP a curl y curl versiones anteriores a 7.84.0 las almacena todas. Una cantidad suficientemente grande de cookies (grandes) hace que las subsiguientes peticiones HTTP a este, o a otros servidores con los que… | |
| Modificada | Media (5.3) | 4.9% | 💥 PoC | OpensslFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap Antivirus Connector+7 | 5/7/2022 | 17/6/2026 | El modo AES OCB para plataformas x86 de 32 bits que utilizan la implementación optimizada de ensamblaje AES-NI no cifrará la totalidad de los datos en algunas circunstancias. Esto podría revelar dieciséis bytes de datos que ya existían en la memoria y que no estaban escritos. En el caso especial del cifrado… | |
| Modificada | Alta (7.3) | 95% | — | OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+24 | 21/6/2022 | 17/6/2026 | Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha… | |
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Cerberus DMSSiemens Desigo CCSiemens Desigo CC CompactSiemens Wincc Open Architecture | 21/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus DMS (Todas las versiones), Desigo CC (Todas las versiones), Desigo CC Compact (Todas las versiones), SIMATIC WinCC OA V3.16 (Todas las versiones en configuración por defecto), SIMATIC WinCC OA V3.17 (Todas las versiones en configuración no por defecto), SIMATIC WinCC… | |
| Modificada | Crítica (9.8) | 2.6% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada contiene un servidor de carga de archivos que es vulnerable a una inyección de comandos. Un atacante podría usar esto para lograr la ejecución de código arbitrario | |
| Modificada | Alta (7.5) | 0.71% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada contiene una configuración errónea en la actualización de APT. Esto podría permitir a un atacante añadir paquetes no seguros a la aplicación | |
| Modificada | Crítica (9.8) | 0.75% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada crea credenciales de usuario temporales para los usuarios de UMC (User Management Component). Un atacante podría usar estas credenciales temporales para omitir la autenticación en… | |
| Modificada | Media (6.5) | 0.63% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). Las imágenes del sistema para la instalación o actualización de la aplicación afectada contienen scripts de pruebas unitarias con información confidencial. Un atacante podría obtener información sobre la… | |
| Modificada | Alta (7.5) | 0.87% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada contiene una función antigua que permite importar configuraciones de dispositivos por medio de un endpoint específico. Un atacante podría usar esta vulnerabilidad para la divulgación de… | |
| Modificada | Media (6.5) | 0.66% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada consiste en un servicio web que carece de un control de acceso adecuado para algunos de los endpoints. Esto podría conllevar a que usuarios con pocos privilegios accedan a información… | |
| Modificada | Media (5.3) | 0.81% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). La aplicación afectada consiste en un servicio web que carece de un control de acceso adecuado para algunos de los endpoints. Esto podría conllevar a un acceso no autorizado a información limitada | |
| Modificada | Alta (7.5) | 0.83% | — | Siemens Sinema Remote Connect Server | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.1). Una petición HTTP POST personalizada podría forzar a la aplicación a escribir el estado de un determinado usuario en un archivo de registro, exponiendo información confidencial del usuario que podría… |