Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 83% | 💥 PoC | Siemens Brownfield Connectivity GatewayOpensslDebian LinuxNetapp Active IQ Unified Manager+31 | 3/5/2022 | 17/6/2026 | El script c_rehash no sanea apropiadamente los meta caracteres del shell para evitar la inyección de comandos. Este script es distribuido por algunos sistemas operativos de manera que es ejecutado automáticamente. En dichos sistemas operativos, un atacante podría ejecutar comandos arbitrarios con los privilegios del… | |
| Modificada | Alta (7.8) | 1.1% | — | Siemens Simcenter Femap | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código… | |
| Modificada | Media (6.5) | 0.88% | — | Siemens Simcenter Femap | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante aprovechar esta… | |
| Modificada | Alta (8.8) | 1.2% | — | Siemens Simcenter Femap | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una lectura fuera de límites más allá del final de un búfer asignado mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el… | |
| Modificada | Media (6.5) | 0.37% | — | Siemens Scalance W1788-2ia M12 FirmwareSiemens Scalance W1788-2 M12 FirmwareSiemens Scalance W1788-2 EEC M12 FirmwareSiemens Scalance W1788-1 M12 Firmware | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE W1788-1 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 EEC M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2IA M12 (todas las versiones anteriores a V3.0.0). Los dispositivos… | |
| Modificada | Alta (7.5) | 0.95% | — | Siemens Scalance W1788-2ia M12 FirmwareSiemens Scalance W1788-2 M12 FirmwareSiemens Scalance W1788-2 EEC M12 FirmwareSiemens Scalance W1788-1 M12 Firmware | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE W1788-1 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 EEC M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2IA M12 (todas las versiones anteriores a V3.0.0). Los dispositivos… | |
| Modificada | Media (5.3) | 0.24% | — | Siemens Scalance W1788-2ia M12 FirmwareSiemens Scalance W1788-2 M12 FirmwareSiemens Scalance W1788-2 EEC M12 FirmwareSiemens Scalance W1788-1 M12 Firmware | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE W1788-1 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 EEC M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2IA M12 (todas las versiones anteriores a V3.0.0). Los dispositivos… | |
| Modificada | Alta (7.5) | 2.5% | — | Siemens Sicam A8000 Cp-8031 FirmwareSiemens Sicam A8000 Cp-8050 Firmware | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM A8000 CP-8031 (todas las versiones anteriores a V4.80), SICAM A8000 CP-8050 (todas las versiones anteriores a V4.80). Los dispositivos afectados no requieren que el usuario sea autenticado para acceder a determinados archivos. Esto podría permitir a atacantes no… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Simatic PCS NEOSiemens SinetplanSiemens Totally Integrated Automation Portal | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo (Consola de Administración) (todas las versiones anteriores a V3.1 SP1), SINETPLAN (Todas las versiones), TIA Portal (versiones V15, V15.1, V16 y V17). El sistema afectado no puede procesar correctamente los paquetes especialmente diseñados enviados al puerto… | |
| Modificada | Alta (7.5) | 0.95% | — | Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+20 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, recubierto), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, recubierto), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, recubierto), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V,… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+20 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+20 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),… | |
| Modificada | Media (6.1) | 0.56% | — | Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+20 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),… | |
| Modificada | Alta (7.5) | 1.3% | — | Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+20 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),… | |
| Modificada | Alta (8.8) | 0.53% | — | Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+20 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),… | |
| Modificada | Alta (8.8) | 1.7% | — | Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+20 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),… | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+20 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Scalance X302-7eec FirmwareSiemens Scalance X304-2fe FirmwareSiemens Scalance X306-1ldfe FirmwareSiemens Scalance X307-2eec Firmware+20 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, revestido), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, revestido), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, revestido), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, revestido),… | |
| Modificada | Alta (7.5) | 0.90% | — | Siemens Simatic CFU DIQ FirmwareSiemens Simatic CFU PA FirmwareSiemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-400h V6 Firmware+8 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CFU DIQ, SIMATIC CFU PA, SIMATIC ET 200S IM151-8 PN/DP CPU, SIMATIC ET 200S IM151-8F PN/DP CPU, SIMATIC ET 200pro IM154-8 PN/DP CPU, SIMATIC ET 200pro IM154-8F PN/DP CPU, SIMATIC ET 200pro IM154-8FX PN/DP CPU, SIMATIC ET200AL IM157-1 PN, SIMATIC ET200MP IM155-5 PN HF… | |
| Modificada | Crítica (9.8) | 36% | — | Siemens Simatic Energy Manager BasicSiemens Simatic Energy Manager PRO | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones anteriores a V7.3 Update 1), SIMATIC Energy Manager PRO (todas las versiones anteriores a V7.3 Update 1). El sistema afectado permite a usuarios remotos enviar objetos maliciosamente diseñados. Debido a una deserialización… | |
| Modificada | Alta (7.3) | 0.33% | — | Siemens Simatic Energy Manager BasicSiemens Simatic Energy Manager PRO | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones anteriores a V7.3 Update 1), SIMATIC Energy Manager PRO (todas las versiones anteriores a V7.3 Update 1). Una vulnerabilidad de DLL Hijacking podría permitir a un atacante local ejecutar código con altos privilegios al colocar… | |
| Modificada | Alta (7.8) | 0.25% | — | Siemens Simatic Energy Manager BasicSiemens Simatic Energy Manager PRO | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones anteriores a V7.3 Update 1), SIMATIC Energy Manager PRO (todas las versiones anteriores a V7.3 Update 1). Las aplicaciones afectadas asignan inapropiadamente los permisos a directorios y archivos críticos usados por los procesos… | |
| Modificada | Alta (7.8) | 0.24% | — | Siemens Simatic Step 7 | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC STEP 7 (TIA Portal) versión V15 (Todas las versiones), SIMATIC STEP 7 (TIA Portal) versión V16 (todas las versiones anteriores a versión V16 Update 5), SIMATIC STEP 7 (TIA Portal) versión V17 (todas las versiones anteriores a versión V17 Update 2). Un atacante podría… | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Simatic S7-400h V6 FirmwareSiemens Simatic S7-400 Pn/dp V7 FirmwareSiemens Simatic S7-410 V8 FirmwareSiemens Simatic S7-410 V10 Firmware | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de CPUs SIMATIC S7-400 H V6 (incluidas las variantes SIPLUS) (todas las versiones anteriores a V6.0.10), la familia de CPUs SIMATIC S7-400 PN/DP V7 (incluidas las variantes SIPLUS) (todas las versiones), la familia de CPUs SIMATIC S7-410 V10 (incluidas las variantes… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… |