Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)3.5%—Siemens Sinec Network Management System8/3/202217/6/2026
Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a la versión V1.0.3). Un atacante autentificado con privilegios podría ejecutar comandos arbitrarios en la base de datos local enviando peticiones especialmente diseñadas al servidor web de la aplicación afectada
ModificadaMedia (6.1)0.76%—Siemens Polarion ALMSiemens Polarion Subversion Webclient8/3/202217/6/2026
Se ha identificado una vulnerabilidad en Polarion ALM (Todas las versiones anteriores a V21 R2 P2), Polarion WebClient para SVN (Todas las versiones). Existe un cross-site scripting debido a una incorrecta neutralización de los datos enviados a la página web a través del SVN WebClient en el producto afectado. Un…
ModificadaAlta (7.5)0.98%—Siemens Ruggedcom ROS8/3/202217/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROS M2100 (Todas las versiones), RUGGEDCOM ROS M2200 (Todas las versiones), RUGGEDCOM ROS M969 (Todas las versiones), RUGGEDCOM ROS RMC (Todas las versiones), RUGGEDCOM ROS RMC20 (Todas las versiones), RUGGEDCOM ROS RMC30 (Todas las versiones), RUGGEDCOM ROS RMC40…
ModificadaCrítica (9.8)0.92%—Siemens Ruggedcom ROS8/3/202217/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROS M2100 (Todas las versiones), RUGGEDCOM ROS M2200 (Todas las versiones), RUGGEDCOM ROS M969 (Todas las versiones), RUGGEDCOM ROS RMC (Todas las versiones), RUGGEDCOM ROS RMC20 (Todas las versiones), RUGGEDCOM ROS RMC30 (Todas las versiones), RUGGEDCOM ROS RMC40…
ModificadaCrítica (9.8)1.0%—Siemens Ruggedcom ROS8/3/202217/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROS M2100 (Todas las versiones), RUGGEDCOM ROS M2200 (Todas las versiones), RUGGEDCOM ROS M969 (Todas las versiones), RUGGEDCOM ROS RMC (Todas las versiones), RUGGEDCOM ROS RMC20 (Todas las versiones), RUGGEDCOM ROS RMC30 (Todas las versiones), RUGGEDCOM ROS RMC40…
ModificadaMedia (5.9)0.47%—Siemens Ruggedcom ROS8/3/202217/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROS M2100 (Todas las versiones), RUGGEDCOM ROS M2200 (Todas las versiones), RUGGEDCOM ROS M969 (Todas las versiones), RUGGEDCOM ROS RMC (Todas las versiones), RUGGEDCOM ROS RMC20 (Todas las versiones), RUGGEDCOM ROS RMC30 (Todas las versiones), RUGGEDCOM ROS RMC40…
ModificadaAlta (7.5)0.63%—Siemens Ruggedcom ROS8/3/202217/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROS M2100 (Todas las versiones), RUGGEDCOM ROS M2200 (Todas las versiones), RUGGEDCOM ROS M969 (Todas las versiones), RUGGEDCOM ROS RMC (Todas las versiones), RUGGEDCOM ROS RMC20 (Todas las versiones), RUGGEDCOM ROS RMC30 (Todas las versiones), RUGGEDCOM ROS RMC40…
ModificadaMedia (6.5)0.75%—Siemens Climatix Pol909 Firmware8/3/202217/6/2026
Se ha identificado una vulnerabilidad en Climatix POL909 (módulo AWB) (Todas las versiones anteriores a V11.44), Climatix POL909 (módulo AWM) (Todas las versiones anteriores a V11.36). El manejo de los archivos de registro en la aplicación web de los dispositivos afectados contiene una vulnerabilidad de divulgación de…
ModificadaMedia (6.1)0.56%—Siemens Climatix Pol909 Firmware8/3/202217/6/2026
Se ha identificado una vulnerabilidad en Climatix POL909 (módulo AWB) (Todas las versiones anteriores a V11.44), Climatix POL909 (módulo AWM) (Todas las versiones anteriores a V11.36). La página de administración de usuarios de los dispositivos afectados es vulnerable a un ataque de tipo cross-site scripting (XSS). La…
ModificadaMedia (6.1)0.56%—Siemens Climatix Pol909 Firmware8/3/202217/6/2026
Se ha identificado una vulnerabilidad en Climatix POL909 (módulo AWB) (Todas las versiones anteriores a V11.44), Climatix POL909 (módulo AWM) (Todas las versiones anteriores a V11.36). La página de administración de grupos de los dispositivos afectados es vulnerable a un ataque de tipo cross-site scripting (XSS). La…
ModificadaMedia (6.5)0.38%—Siemens Ruggedcom ROS8/3/202217/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROS M2100, RUGGEDCOM ROS M2200, RUGGEDCOM ROS M969, RUGGEDCOM ROS RMC, RUGGEDCOM ROS RMC20, RUGGEDCOM ROS RMC30, RUGGEDCOM ROS RMC30 V4. X, RUGGEDCOM ROS RMC40, RUGGEDCOM ROS RMC41, RUGGEDCOM ROS RMC8388, RUGGEDCOM ROS RMC8388 V4.X, RUGGEDCOM ROS RMC8388 V5.X,…
ModificadaMedia (5.4)0.53%—Siemens Ruggedcom ROS8/3/202217/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROS M2100 (Todas las versiones), RUGGEDCOM ROS M2200 (Todas las versiones), RUGGEDCOM ROS M969 (Todas las versiones), RUGGEDCOM ROS RMC (Todas las versiones), RUGGEDCOM ROS RMC20 (Todas las versiones), RUGGEDCOM ROS RMC30 (Todas las versiones), RUGGEDCOM ROS RMC40…
ModificadaAlta (7.8)1.5%—Siemens Simcenter Femap22/2/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones anteriores a V2022.1.1). La aplicación afectada contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria al analizar archivos BDF especialmente diseñados. Esto podría permitir a un atacante ejecutar código en…
ModificadaAlta (7.8)1.3%—Siemens Simcenter Femap22/2/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones anteriores a V2022.1.1). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código…
ModificadaCrítica (9.8)4.8%💥 PoCLibexpat Project LibexpatDebian LinuxFedoraproject FedoraOracle Http Server+218/2/202217/6/2026
En Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, se presenta un desbordamiento de enteros en storeRawNames
ModificadaAlta (7.5)4.7%💥 PoCLibexpat Project LibexpatDebian LinuxFedoraproject FedoraOracle Http Server+218/2/202217/6/2026
En Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, se presenta un desbordamiento de enteros en copyString
ModificadaMedia (6.5)3.3%💥 PoCLibexpat Project LibexpatDebian LinuxFedoraproject FedoraOracle Http Server+218/2/202217/6/2026
En Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, un atacante puede desencadenar un agotamiento de pila en build_model por medio de una gran profundidad de anidamiento en el elemento DTD
ModificadaCrítica (9.8)34%💥 PoCLibexpat Project LibexpatDebian LinuxOracle Http ServerOracle ZFS Storage Appliance KIT+116/2/202217/6/2026
El archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, permite a atacantes insertar caracteres separadores de espacios de nombres en URIs de espacios de nombres
ModificadaCrítica (9.8)5.0%💥 PoCLibexpat Project LibexpatDebian LinuxFedoraproject FedoraOracle Http Server+216/2/202217/6/2026
El archivo xmltok_impl.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, carece de determinada comprobación de codificación, como comprueba si un carácter UTF-8 es válido en un determinado contexto
ModificadaMedia (6.1)0.56%—Siemens Spectrum Power 49/2/202217/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power 4 (Todas las versiones anteriores a V4.70 SP9 Security Patch 1). La aplicación web integrada "Online Help" del producto afectado contiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) que podría explotarse si usuarios desprevenidos son engañados para que…
ModificadaMedia (6.1)5.3%💥 ExploitSiemens Sinema Remote Connect Server9/2/202217/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a la versión V2.0). Los productos afectados contienen una vulnerabilidad de redirección abierta. Un atacante podría engañar a un usuario válido autentificado en el dispositivo para que haga clic en un enlace…
ModificadaAlta (7.8)1.3%—Siemens Simcenter Femap9/2/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto…
ModificadaAlta (7.8)1.3%—Siemens Simcenter Femap9/2/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto…
ModificadaAlta (7.8)1.3%—Siemens Simcenter Femap9/2/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto…
ModificadaAlta (7.8)1.8%—Siemens Simcenter Femap9/2/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria mientras analiza los archivos NEU. Esto podría permitir a…