Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.6% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code+6 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Media (6.9) | 1.5% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+7 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Media (5.5) | 0.21% | — | Siemens Simatic Rtls Locating Manager | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (Todas las versiones anteriores a V2.12). La aplicación afectada no maneja adecuadamente la importación de archivos de configuración grandes. Un atacante local podría importar un archivo especialmente diseñado que podría conducir a una condición de… | |
| Modificada | Media (5.5) | 0.15% | — | Siemens Simatic Rtls Locating Manager | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (Todas las versiones anteriores a V2.12). La aplicación afectada escribe datos confidenciales, como las credenciales de la base de datos en los archivos de configuración. Un atacante local con acceso a los archivos de configuración podría usar esta… | |
| Modificada | Media (5.5) | 0.23% | — | Siemens Simatic Rtls Locating Manager | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (Todas las versiones anteriores a V2.12). La aplicación afectada escribe datos confidenciales, como nombres de usuario y contraseñas en archivos de registro. Un atacante local con acceso a los archivos de registro podría usar esta información para… | |
| Modificada | Media (5.5) | 0.22% | — | Fortinet Fortisiem | 2/11/2021 | 17/6/2026 | Un almacenamiento desprotegido de credenciales en Fortinet FortiSIEM Windows Agent versión 4.1.4 y por debajo, permite a un usuario autenticado revelar la contraseña del agente debido al almacenamiento de credenciales en texto plano en los archivos de registro | |
| Modificada | Alta (7.8) | 0.21% | — | Fortinet Fortisiem | 2/11/2021 | 17/6/2026 | Una administración inapropiada de privilegios en Fortinet FortiSIEM Windows Agent versión 4.1.4 y por debajo, permite a un atacante ejecutar código o comandos privilegiados por medio de scripts powershell | |
| Modificada | Media (5.3) | 11% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp H300s Firmware+11 | 27/10/2021 | 17/6/2026 | En BIND versiones 9.3.0 posteriores a 9.11.35, versiones 9.12.0 posteriores a 9.16.21, y en versiones 9.9.3-S1 posteriores a 9.11.35-S1 y versiones 9.16.8-S1 posteriores a 9.16.21-S1 de BIND Supported Preview Edition, así como en las versiones 9.17.0 -> 9.17.18 de la rama de desarrollo de BIND 9.17, una explotación… | |
| Modificada | Crítica (9.8) | 3.2% | — | Civetweb Project CivetwebSiemens Sinec Infrastructure Network Services | 21/10/2021 | 17/6/2026 | La biblioteca web CivetWeb no comprueba las rutas de los archivos cargados cuando se ejecuta en un sistema operativo distinto de Windows, cuando es usado el mecanismo incorporado de carga de archivos basado en formularios HTTP, por medio de la API mg_handle_form_request. Las aplicaciones web que usan el manejador de… | |
| Modificada | Alta (7.5) | 5.3% | — | StrongswanDebian LinuxFedoraproject FedoraSiemens Sinema Remote Connect Server+21 | 18/10/2021 | 17/6/2026 | La caché de certificados en memoria en strongSwan versiones anteriores a 5.9.4, presenta un desbordamiento de enteros remoto al recibir muchas peticiones con diferentes certificados para llenar la caché y posteriormente desencadenar la sustitución de las entradas de la caché. El código intenta seleccionar una entrada… | |
| Modificada | Alta (7.5) | 6.7% | — | StrongswanDebian LinuxFedoraproject FedoraSiemens 6gk6108-4am00-2ba2 Firmware+16 | 18/10/2021 | 17/6/2026 | El plugin gmp en strongSwan versiones anteriores a 5.9.4, presenta un desbordamiento de enteros remoto por medio de un certificado diseñado con una firma RSASSA-PSS. Por ejemplo, esto puede ser desencadenado por un certificado de CA autofirmado no relacionado enviado por un iniciador. Una ejecución de código remota no… | |
| Modificada | Media (5.3) | 1.3% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio remota en Aruba Instant Aruba Instant versiones: 6.5.x.x: 6.5.4.18 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.10 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.4 y por debajo. Aruba ha publicado parches para Aruba Instant (IAP) que abordan esta vulnerabilidad de… | |
| Modificada | Media (6.5) | 0.98% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de acceso remoto no autorizado a archivos en Aruba Instant versiones: 6.4.x.x: 6.4.4.8-4.2.4.18 y por debajo; Aruba Instant 6.5.x.x: 6.5.4. 19 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.12 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.11 y por debajo; Aruba Instant 8.7.x.x: 8.7.1.3 y… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarias en HPE Aruba Instant (IAP) versiones: Aruba Instant 6.4.x.x: 6.4.4.8-4.2.4.17 y por debajo; Aruba Instant 6.5.x.x: 6.5.4.18 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.11 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.6 y por debajo; Aruba… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarias en HPE Aruba Instant (IAP) versiones: Aruba Instant 6.4.x.x: 6.4.4.8-4.2.4.18 y por debajo; Aruba Instant 6.5.x.x: 6.5.4.20 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.12 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.11 y por debajo; Aruba… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarias en HPE Aruba Instant (IAP) versiones: 6.4.x.x: 6.4.4.8-4.2.4.18 y por debajo; Aruba Instant 6. 5.x.x: 6.5.4.20 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.12 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.11 y por debajo; Aruba Instant 8.7.x.x:… | |
| Modificada | Crítica (9.8) | 2.4% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de desbordamiento de búfer remoto en HPE Aruba Instant (IAP) versiones: Aruba Instant 8.7.x.x: 8.7.0.0 hasta 8.7.1.2. Aruba ha publicado parches para Aruba Instant (IAP) que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.5) | 0.98% | — | Siemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 FirmwareSiemens Ruggedcom ROX Rx1501 Firmware+6 | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1400 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1500 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1501 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX… | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Sinumerik 808d FirmwareSiemens Sinumerik 828d Firmware | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINUMERIK 808D (Todas las versiones), SINUMERIK 828D (Todas las versiones anteriores a V4.95). Los dispositivos afectados no procesan correctamente determinados paquetes especialmente diseñados enviados al puerto 102/tcp, lo que podría permitir a un atacante causar una… | |
| Modificada | Alta (7.2) | 1.2% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 1.1% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 28% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 15% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 28% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (7.2) | 47% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada |