Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.3% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio remota en Aruba Instant Aruba Instant versiones: 6.5.x.x: 6.5.4.18 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.10 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.4 y por debajo. Aruba ha publicado parches para Aruba Instant (IAP) que abordan esta vulnerabilidad de… | |
| Modificada | Media (6.5) | 0.98% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de acceso remoto no autorizado a archivos en Aruba Instant versiones: 6.4.x.x: 6.4.4.8-4.2.4.18 y por debajo; Aruba Instant 6.5.x.x: 6.5.4. 19 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.12 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.11 y por debajo; Aruba Instant 8.7.x.x: 8.7.1.3 y… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarias en HPE Aruba Instant (IAP) versiones: Aruba Instant 6.4.x.x: 6.4.4.8-4.2.4.17 y por debajo; Aruba Instant 6.5.x.x: 6.5.4.18 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.11 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.6 y por debajo; Aruba… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarias en HPE Aruba Instant (IAP) versiones: Aruba Instant 6.4.x.x: 6.4.4.8-4.2.4.18 y por debajo; Aruba Instant 6.5.x.x: 6.5.4.20 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.12 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.11 y por debajo; Aruba… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarias en HPE Aruba Instant (IAP) versiones: 6.4.x.x: 6.4.4.8-4.2.4.18 y por debajo; Aruba Instant 6. 5.x.x: 6.5.4.20 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.12 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.11 y por debajo; Aruba Instant 8.7.x.x:… | |
| Modificada | Crítica (9.8) | 2.4% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de desbordamiento de búfer remoto en HPE Aruba Instant (IAP) versiones: Aruba Instant 8.7.x.x: 8.7.0.0 hasta 8.7.1.2. Aruba ha publicado parches para Aruba Instant (IAP) que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.5) | 0.98% | — | Siemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 FirmwareSiemens Ruggedcom ROX Rx1501 Firmware+6 | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1400 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1500 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1501 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX… | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Sinumerik 808d FirmwareSiemens Sinumerik 828d Firmware | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINUMERIK 808D (Todas las versiones), SINUMERIK 828D (Todas las versiones anteriores a V4.95). Los dispositivos afectados no procesan correctamente determinados paquetes especialmente diseñados enviados al puerto 102/tcp, lo que podría permitir a un atacante causar una… | |
| Modificada | Alta (7.2) | 1.2% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 1.1% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 28% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 15% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 28% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 47% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 28% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (8.8) | 2.4% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado que sea capaz de importar contenedores de firmware a un sistema afectado podría ejecutar comandos arbitrarios en la base de datos local | |
| Modificada | Alta (7.2) | 1.6% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Actualización 1). El sistema afectado permite cargar objetos JSON que son deserializados a objetos JAVA. Debido a una deserialización no segura del contenido suministrado por el usuario por el software afectado, un atacante… | |
| Modificada | Media (6.5) | 0.85% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado podría descargar el perfil de usuario de cualquier usuario. Con esto, el atacante podría filtrar información confidencial de cualquier usuario en el sistema afectado | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). El sistema afectado permite descargar archivos arbitrarios bajo una ruta controlada por el usuario y no comprueba correctamente si la ruta relativa sigue estando dentro del directorio de destino previsto | |
| Modificada | Crítica (9.1) | 1.0% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). El sistema afectado permite eliminar archivos o directorios arbitrarios bajo una ruta controlada por el usuario y no comprueba correctamente si la ruta relativa sigue estando dentro del directorio de destino… | |
| Modificada | Crítica (9.1) | 1.0% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). El sistema afectado contiene una vulnerabilidad de Eliminación de Archivos Arbitrarios que posiblemente permite eliminar un archivo o directorio arbitrario bajo una ruta controlada por el usuario | |
| Modificada | Media (6.5) | 0.62% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado podría cambiar el perfil de usuario de cualquier usuario sin la debida autorización. Con esto, el atacante podría cambiar la contraseña de cualquier usuario en el sistema afectado | |
| Modificada | Media (4.9) | 0.85% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). El sistema afectado presenta una vulnerabilidad de Salto de Ruta cuando se exporta un contenedor de firmware. Con esto un atacante autenticado con privilegios podría crear archivos arbitrarios en un sistema afectado | |
| Modificada | Alta (8.1) | 0.80% | — | Siemens Simatic Process Historian 2013Siemens Simatic Process Historian 2014Siemens Simatic Process Historian 2019Siemens Simatic Process Historian 2020 | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Process Historian 2013 y anteriores (Todas las versiones), SIMATIC Process Historian 2014 (Todas las versiones anteriores a SP3 Update 6), SIMATIC Process Historian 2019 (Todas las versiones), SIMATIC Process Historian 2020 (Todas las versiones). Una interfaz en el… | |
| Modificada | Crítica (9.8) | 36% | — | Nodejs Node.jsNetapp Nextgen APISiemens Sinec Infrastructure Network ServicesDebian Linux | 7/10/2021 | 17/6/2026 | Node.js versiones anteriores a 16.6.0, 14.17.4 y 12.22.4, es vulnerable a un ataque de uso de memoria previamente liberada donde un atacante podría aprovechar una corrupción de memoria para cambiar el comportamiento del proceso |