Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 28% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado con privilegios podría ejecutar comandos arbitrarios en la base de datos local mediante el envío de peticiones diseñadas al servidor web de la aplicación afectada | |
| Modificada | Alta (8.8) | 2.4% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado que sea capaz de importar contenedores de firmware a un sistema afectado podría ejecutar comandos arbitrarios en la base de datos local | |
| Modificada | Alta (7.2) | 1.6% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Actualización 1). El sistema afectado permite cargar objetos JSON que son deserializados a objetos JAVA. Debido a una deserialización no segura del contenido suministrado por el usuario por el software afectado, un atacante… | |
| Modificada | Media (6.5) | 0.85% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado podría descargar el perfil de usuario de cualquier usuario. Con esto, el atacante podría filtrar información confidencial de cualquier usuario en el sistema afectado | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). El sistema afectado permite descargar archivos arbitrarios bajo una ruta controlada por el usuario y no comprueba correctamente si la ruta relativa sigue estando dentro del directorio de destino previsto | |
| Modificada | Crítica (9.1) | 1.0% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). El sistema afectado permite eliminar archivos o directorios arbitrarios bajo una ruta controlada por el usuario y no comprueba correctamente si la ruta relativa sigue estando dentro del directorio de destino… | |
| Modificada | Crítica (9.1) | 1.0% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). El sistema afectado contiene una vulnerabilidad de Eliminación de Archivos Arbitrarios que posiblemente permite eliminar un archivo o directorio arbitrario bajo una ruta controlada por el usuario | |
| Modificada | Media (6.5) | 0.62% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). Un atacante autenticado podría cambiar el perfil de usuario de cualquier usuario sin la debida autorización. Con esto, el atacante podría cambiar la contraseña de cualquier usuario en el sistema afectado | |
| Modificada | Media (4.9) | 0.85% | — | Siemens Sinec NMS | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP2 Update 1). El sistema afectado presenta una vulnerabilidad de Salto de Ruta cuando se exporta un contenedor de firmware. Con esto un atacante autenticado con privilegios podría crear archivos arbitrarios en un sistema afectado | |
| Modificada | Alta (8.1) | 0.80% | — | Siemens Simatic Process Historian 2013Siemens Simatic Process Historian 2014Siemens Simatic Process Historian 2019Siemens Simatic Process Historian 2020 | 12/10/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Process Historian 2013 y anteriores (Todas las versiones), SIMATIC Process Historian 2014 (Todas las versiones anteriores a SP3 Update 6), SIMATIC Process Historian 2019 (Todas las versiones), SIMATIC Process Historian 2020 (Todas las versiones). Una interfaz en el… | |
| Modificada | Crítica (9.8) | 36% | — | Nodejs Node.jsNetapp Nextgen APISiemens Sinec Infrastructure Network ServicesDebian Linux | 7/10/2021 | 17/6/2026 | Node.js versiones anteriores a 16.6.0, 14.17.4 y 12.22.4, es vulnerable a un ataque de uso de memoria previamente liberada donde un atacante podría aprovechar una corrupción de memoria para cambiar el comportamiento del proceso | |
| Modificada | Alta (7.8) | 0.31% | — | Insydeh2oSiemens Ruggedcom Apr1808 FirmwareSiemens Simatic Field PG M5 FirmwareSiemens Simatic Field PG M6 Firmware+13 | 1/10/2021 | 11/8/2026 | Existe una vulnerabilidad en la rama SMM (System Management Mode) que registra un manejador SWSMI que no comprueba o valida suficientemente el puntero del buffer asignado (valores QWORD para CommBuffer). Esto puede ser utilizado por un atacante para corromper los datos en la memoria SMRAM e incluso llevar a la… | |
| Modificada | Media (5.9) | 3.0% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+22 | 29/9/2021 | 17/6/2026 | Cuando en curl versiones posteriores a 7.20.0 incluyéndola, y versiones anteriores a 7.78.0 incluyéndola, se conecta a un servidor IMAP o POP3 para recuperar datos usando STARTTLS para actualizar a la seguridad TLS, el servidor puede responder y enviar múltiples respuestas a la vez que curl almacena en caché. curl… | |
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Alta (7.8) | 1.2% | — | Siemens Solid Edge | 28/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP8). La aplicación afectada contiene una vulnerabilidad de uso de memoria previamente liberada mientras se analizan archivos OBJ. Un atacante podría explotar esta vulnerabilidad para ejecutar código en el contexto del… | |
| Modificada | Alta (7.8) | 1.2% | — | Siemens Solid Edge | 28/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP8). La aplicación afectada contiene una vulnerabilidad de uso de memoria previamente liberada mientras analiza archivos OBJ. Un atacante podría explotar esta vulnerabilidad para ejecutar código en el contexto del… | |
| Modificada | Baja (3.3) | 0.97% | — | Siemens Solid EdgeSiemens NX 1984 FirmwareSiemens NX 1988 FirmwareSiemens NX 1957 Firmware+3 | 28/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en NX 1953 Series (Todas las versiones anteriores a V1973.3700), NX 1980 Series (Todas las versiones anteriores a V1988), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP8). La aplicación afectada es vulnerable a la divulgación de información por el acceso inesperado a… | |
| Modificada | Alta (7.8) | 1.2% | — | Siemens Solid Edge | 28/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge versión SE2021 (Todas las versiones anteriores a SE2021MP8). La aplicación afectada contiene una vulnerabilidad de uso de memoria previamente liberada mientras analiza archivos OBJ. Un atacante podría explotar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.2% | — | Siemens Solid Edge | 28/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge versión SE2021 (Todas las versiones anteriores a SE2021MP8). La aplicación afectada contiene una vulnerabilidad de uso de memoria previamente liberada mientras analiza archivos OBJ. Un atacante podría explotar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.6% | — | Siemens Solid EdgeSiemens NX 1984 FirmwareSiemens NX 1988 FirmwareSiemens NX 1957 Firmware+3 | 28/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en NX 1953 Series (Todas las versiones anteriores a V1973.3700), NX 1980 Series (Todas las versiones anteriores a V1988), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP8). La aplicación afectada contiene una vulnerabilidad de uso después de libre al analizar archivos… | |
| Modificada | Baja (3.3) | 0.97% | — | Siemens Solid EdgeSiemens NX 1984 FirmwareSiemens NX 1988 Firmware | 28/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en NX 1980 Series (Todas las versiones anteriores a V1984), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP8). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado al analizar archivos JT. Un atacante podría… | |
| Modificada | Baja (3.3) | 0.97% | — | Siemens Solid EdgeSiemens NX 1984 FirmwareSiemens NX 1988 Firmware | 28/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en NX 1980 Series (Todas las versiones anteriores a V1984), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP8). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado al analizar archivos JT. Un atacante podría… | |
| Modificada | Crítica (9.1) | 6.7% | — | Haxx LibcurlFedoraproject FedoraNetapp Cloud BackupNetapp Clustered Data Ontap+13 | 23/9/2021 | 17/6/2026 | Cuando se envían datos a un servidor MQTT, libcurl versiones anteriores a 7.73.0, incluyéndola y 7.78.0, podría en algunas circunstancias, mantener erróneamente un puntero a un área de memoria ya liberada y usarlo de nuevo en una llamada posterior para enviar datos y también liberarlo *de nuevo* | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Resf Rocky LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+35 | 16/9/2021 | 6/8/2026 | Un uri-path diseñado puede causar que mod_proxy reenvíe la petición a un servidor de origen elegido por el usuario remoto. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores | |
| Analizada | Crítica (9.8) | 39% | — | Apache Http ServerFedoraproject FedoraDebian LinuxNetapp Cloud Backup+7 | 16/9/2021 | 17/6/2026 | la función ap_escape_quotes() puede escribir más allá del final de un buffer cuando se le da una entrada maliciosa. Ningún módulo incluido pasa datos no confiables a estas funciones, pero los módulos externos o de terceros pueden hacerlo. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores |