Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo CGM_NIST_Loader.dll contiene una…
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo Tiff_Loader.dll es vulnerable a una condición…
ModificadaAlta (7.8)0.85%—Siemens Simcenter Femap20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones anteriores a V2022.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código en…
ModificadaMedia (6.5)0.37%—Siemens Simatic CP 442-1 RNA FirmwareSiemens Simatic CP 443-1 RNA Firmware20/5/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 442-1 RNA (Todas las versiones anteriores a V1.5.18), SIMATIC CP 443-1 RNA (Todas las versiones anteriores a V1.5.18). Los dispositivos afectados manejan inapropiadamente el exceso de peticiones de difusión ARP. Esto podría permitir a un atacante crear una condición…
ModificadaMedia (5.5)0.22%—Siemens Openv2g20/5/202217/6/2026
Se ha identificado una vulnerabilidad en OpenV2G (versión V0.9.4). La función de análisis EXI de OpenV2G carece de una comprobación de longitud cuando analiza los números de serie X509. Por lo tanto, un atacante podría introducir un desbordamiento de búfer que conlleva a una corrupción de memoria
ModificadaAlta (7.5)1.3%—Siemens Teamcenter20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.8), Teamcenter V13.3 (Todas las versiones anteriores…
ModificadaAlta (7.8)0.24%—Siemens Simatic PCS 7Siemens Simatic WinccSiemens Simatic Wincc Runtime Professional20/5/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V9.0 y anteriores (Todas las versiones), SIMATIC PCS 7 V9.1 (Todas las versiones anteriores V9.1 SP1 UC01), SIMATIC WinCC Runtime Professional V16 y anteriores (Todas las versiones), SIMATIC WinCC Runtime Professional V17 (Todas las versiones anteriores V17 Upd4),…
ModificadaMedia (6.5)0.60%—Siemens Desigo Dxr2 FirmwareSiemens Desigo Pxc3 FirmwareSiemens Desigo Pxc4 FirmwareSiemens Desigo Pxc5 Firmware20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Desigo DXR2 (Todas las versiones anteriores a V01.21.142.5-22), Desigo PXC3 (Todas las versiones anteriores a V01.21.142.4-18), Desigo PXC4 (Todas las versiones anteriores a V02.20.142.10-10884), Desigo PXC5 (Todas las versiones anteriores a V02.20.142.10-10884). La aplicación,…
ModificadaAlta (7.5)0.90%—Siemens Desigo Dxr2 FirmwareSiemens Desigo Pxc3 FirmwareSiemens Desigo Pxc4 FirmwareSiemens Desigo Pxc5 Firmware20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Desigo DXR2 (Todas las versiones anteriores a V01.21.142.5-22), Desigo PXC3 (Todas las versiones anteriores a V01.21.142.4-18), Desigo PXC4 (Todas las versiones anteriores a V02.20.142.10-10884), Desigo PXC5 (Todas las versiones anteriores a V02.20.142.10-10884). La…
ModificadaMedia (5.3)1.1%—Siemens Desigo Dxr2 FirmwareSiemens Desigo Pxc3 FirmwareSiemens Desigo Pxc4 FirmwareSiemens Desigo Pxc5 Firmware20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Desigo DXR2 (Todas las versiones anteriores a V01.21.142.5-22), Desigo PXC3 (Todas las versiones anteriores a V01.21.142.4-18), Desigo PXC4 (Todas las versiones anteriores a V02.20.142.10-10884), Desigo PXC5 (Todas las versiones anteriores a V02.20.142.10-10884). La…
ModificadaAlta (7.8)1.3%—BusyboxSiemens Scalance Sc622-2c FirmwareSiemens Scalance Sc626-2c FirmwareSiemens Scalance Sc632-2c Firmware+318/5/20227/7/2026
Un uso de memoria previamente liberada en el applet awk de Busybox versión 1.35-x, conlleva a una denegación de servicio y posiblemente una ejecución de código cuando es procesado un patrón awk diseñado en la función copyvar
ModificadaCrítica (9.1)0.98%—Siemens Desigo Pxc5 FirmwareSiemens Desigo Pxc4 FirmwareSiemens Desigo Pxc3 FirmwareSiemens Desigo Dxr2 Firmware10/5/202217/6/2026
Se ha identificado una vulnerabilidad en Desigo DXR2 (Todas las versiones anteriores a V01.21.142.5-22), Desigo PXC3 (Todas las versiones anteriores a V01.21.142.4-18), Desigo PXC4 (Todas las versiones anteriores a V02.20.142.10-10884), Desigo PXC5 (Todas las versiones anteriores a V02.20.142.10-10884). La aplicación…
ModificadaMedia (6.5)0.48%—Siemens Desigo Pxc5 FirmwareSiemens Desigo Pxc4 FirmwareSiemens Desigo Pxc3 FirmwareSiemens Desigo Dxr2 Firmware10/5/202217/6/2026
Se ha identificado una vulnerabilidad en Desigo DXR2 (Todas las versiones anteriores a V01.21.142.5-22), Desigo PXC3 (Todas las versiones anteriores a V01.21.142.4-18), Desigo PXC4 (Todas las versiones anteriores a V02.20.142.10-10884), Desigo PXC5 (Todas las versiones anteriores a V02.20.142.10-10884). La aplicación…
ModificadaMedia (6.5)0.85%—Siemens Desigo Pxc5 FirmwareSiemens Desigo Pxc4 FirmwareSiemens Desigo Pxc3 FirmwareSiemens Desigo Dxr2 Firmware10/5/202217/6/2026
Se ha identificado una vulnerabilidad en Desigo DXR2 (Todas las versiones anteriores a V01.21.142.5-22), Desigo PXC3 (Todas las versiones anteriores a V01.21.142.4-18), Desigo PXC4 (Todas las versiones anteriores a V02.20.142.10-10884), Desigo PXC5 (Todas las versiones anteriores a V02.20.142.10-10884). La aplicación…
ModificadaCrítica (9)2.0%—Siemens Desigo Pxc5 FirmwareSiemens Desigo Pxc4 Firmware10/5/202217/6/2026
Se ha identificado una vulnerabilidad en Desigo PXC4 (Todas las versiones anteriores a V02.20.142.10-10884), Desigo PXC5 (Todas las versiones anteriores a V02.20.142.10-10884). La función JavaScript "addCell" no sanea adecuadamente la entrada controlable por el usuario antes de incluirla en el cuerpo XML generado del…
ModificadaAlta (7.5)0.93%—Siemens Desigo Dxr2 FirmwareSiemens Desigo Pxc3 FirmwareSiemens Desigo Pxc4 FirmwareSiemens Desigo Pxc5 Firmware10/5/202217/6/2026
Se ha identificado una vulnerabilidad en Desigo DXR2 (Todas las versiones anteriores a V01.21.142.5-22), Desigo PXC3 (Todas las versiones anteriores a V01.21.142.4-18), Desigo PXC4 (Todas las versiones anteriores a V02.20.142.10-10884), Desigo PXC5 (Todas las versiones anteriores a V02.20.142.10-10884). Cuando el…
ModificadaAlta (7.3)83%💥 PoCSiemens Brownfield Connectivity GatewayOpensslDebian LinuxNetapp Active IQ Unified Manager+313/5/202217/6/2026
El script c_rehash no sanea apropiadamente los meta caracteres del shell para evitar la inyección de comandos. Este script es distribuido por algunos sistemas operativos de manera que es ejecutado automáticamente. En dichos sistemas operativos, un atacante podría ejecutar comandos arbitrarios con los privilegios del…
ModificadaAlta (7.8)1.1%—Siemens Simcenter Femap12/4/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código…
ModificadaMedia (6.5)0.88%—Siemens Simcenter Femap12/4/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante aprovechar esta…
ModificadaAlta (8.8)1.2%—Siemens Simcenter Femap12/4/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una lectura fuera de límites más allá del final de un búfer asignado mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el…
ModificadaMedia (6.5)0.37%—Siemens Scalance W1788-2ia M12 FirmwareSiemens Scalance W1788-2 M12 FirmwareSiemens Scalance W1788-2 EEC M12 FirmwareSiemens Scalance W1788-1 M12 Firmware12/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE W1788-1 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 EEC M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2IA M12 (todas las versiones anteriores a V3.0.0). Los dispositivos…
ModificadaAlta (7.5)0.95%—Siemens Scalance W1788-2ia M12 FirmwareSiemens Scalance W1788-2 M12 FirmwareSiemens Scalance W1788-2 EEC M12 FirmwareSiemens Scalance W1788-1 M12 Firmware12/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE W1788-1 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 EEC M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2IA M12 (todas las versiones anteriores a V3.0.0). Los dispositivos…
ModificadaMedia (5.3)0.24%—Siemens Scalance W1788-2ia M12 FirmwareSiemens Scalance W1788-2 M12 FirmwareSiemens Scalance W1788-2 EEC M12 FirmwareSiemens Scalance W1788-1 M12 Firmware12/4/202217/6/2026
Se ha identificado una vulnerabilidad en SCALANCE W1788-1 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 EEC M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2IA M12 (todas las versiones anteriores a V3.0.0). Los dispositivos…
ModificadaAlta (7.5)2.5%—Siemens Sicam A8000 Cp-8031 FirmwareSiemens Sicam A8000 Cp-8050 Firmware12/4/202217/6/2026
Se ha identificado una vulnerabilidad en SICAM A8000 CP-8031 (todas las versiones anteriores a V4.80), SICAM A8000 CP-8050 (todas las versiones anteriores a V4.80). Los dispositivos afectados no requieren que el usuario sea autenticado para acceder a determinados archivos. Esto podría permitir a atacantes no…
ModificadaAlta (7.5)1.4%—Siemens Simatic PCS NEOSiemens SinetplanSiemens Totally Integrated Automation Portal12/4/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo (Consola de Administración) (todas las versiones anteriores a V3.1 SP1), SINETPLAN (Todas las versiones), TIA Portal (versiones V15, V15.1, V16 y V17). El sistema afectado no puede procesar correctamente los paquetes especialmente diseñados enviados al puerto…