Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.3% | 💥 PoC | Libexpat Project LibexpatDebian LinuxFedoraproject FedoraOracle Http Server+2 | 18/2/2022 | 17/6/2026 | En Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, un atacante puede desencadenar un agotamiento de pila en build_model por medio de una gran profundidad de anidamiento en el elemento DTD | |
| Modificada | Crítica (9.8) | 34% | 💥 PoC | Libexpat Project LibexpatDebian LinuxOracle Http ServerOracle ZFS Storage Appliance KIT+1 | 16/2/2022 | 17/6/2026 | El archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, permite a atacantes insertar caracteres separadores de espacios de nombres en URIs de espacios de nombres | |
| Modificada | Crítica (9.8) | 5.0% | 💥 PoC | Libexpat Project LibexpatDebian LinuxFedoraproject FedoraOracle Http Server+2 | 16/2/2022 | 17/6/2026 | El archivo xmltok_impl.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, carece de determinada comprobación de codificación, como comprueba si un carácter UTF-8 es válido en un determinado contexto | |
| Modificada | Media (6.1) | 0.56% | — | Siemens Spectrum Power 4 | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Spectrum Power 4 (Todas las versiones anteriores a V4.70 SP9 Security Patch 1). La aplicación web integrada "Online Help" del producto afectado contiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) que podría explotarse si usuarios desprevenidos son engañados para que… | |
| Modificada | Media (6.1) | 5.3% | 💥 Exploit | Siemens Sinema Remote Connect Server | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a la versión V2.0). Los productos afectados contienen una vulnerabilidad de redirección abierta. Un atacante podría engañar a un usuario válido autentificado en el dispositivo para que haga clic en un enlace… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto… | |
| Modificada | Alta (7.8) | 1.8% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria mientras analiza los archivos NEU. Esto podría permitir a… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de memoria mientras analiza los archivos NEU. Esto podría permitir a un atacante ejecutar código en el… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto… | |
| Modificada | Alta (7.8) | 1.8% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria mientras analiza los archivos NEU. Esto podría permitir a… | |
| Modificada | Alta (7.8) | 1.8% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria mientras analiza los archivos NEU. Esto podría permitir a… | |
| Modificada | Alta (7.8) | 1.6% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de memoria mientras analiza los archivos NEU. Esto podría permitir a un atacante ejecutar código en el… | |
| Modificada | Alta (7.8) | 1.6% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de confusión de tipos mientras analiza los archivos NEU. Esto podría permitir a un atacante ejecutar código en el… | |
| Modificada | Alta (7.8) | 1.6% | — | Siemens Simcenter Femap | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap versión V2020.2 (Todas las versiones), Simcenter Femap versión V2021.1 (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto… | |
| Modificada | Media (6.5) | 0.68% | — | Siemens Sicam Toolbox II | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM TOOLBOX II (Todas las versiones). Las aplicaciones afectadas usan un control de acceso eludible dentro de un servicio de base de datos. Esto podría permitir a un atacante acceder a la base de datos | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0 .9), Teamcenter… | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter… | |
| Modificada | Alta (7.8) | 1.8% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.7), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP9), Solid Edge SE2022 (Todas las versiones anteriores a SE2022MP1), Teamcenter Visualization V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter… | |
| Modificada | Alta (7.8) | 0.16% | — | Siemens Simatic PCS 7Siemens Simatic Wincc | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.2 (Todas las versiones), SIMATIC PCS 7 V9.0 (Todas las versiones), SIMATIC PCS 7 V9.1 (Todas las versiones anteriores a V9. 1 SP1), SIMATIC WinCC V15 y anteriores (Todas las versiones anteriores a V15 SP1 Update 7), SIMATIC WinCC V16 (Todas las versiones… | |
| Modificada | Alta (8.8) | 0.68% | — | Siemens Simatic PCS 7Siemens Simatic Wincc | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.2 (Todas las versiones), SIMATIC PCS 7 V9.0 (Todas las versiones), SIMATIC PCS 7 V9.1 (Todas las versiones anteriores a V9. 1 SP1), SIMATIC WinCC V15 y anteriores (Todas las versiones anteriores a V15 SP1 Update 7), SIMATIC WinCC V16 (Todas las versiones… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+44 | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones posteriores o iguales a la… | |
| Modificada | Alta (7.5) | 2.2% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-plcsim Advanced Firmware+44 | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (Todas las versiones anteriores a la versión V2.9.2), la familia SIMATIC Drive Controller (Todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU… | |
| Modificada | Alta (7.5) | 0.85% | — | Siemens Comos | 9/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en COMOS V10.2 (Todas las versiones sólo si se utilizan componentes web), COMOS V10.3 (Todas las versiones anteriores a V10.3.3.3 sólo si se utilizan componentes web), COMOS V10.4 (Todas las versiones anteriores a V10.4.1 sólo si se utilizan componentes web). El componente web de… |