Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 65% | — | Apache Http ServerFedoraproject FedoraDebian LinuxNetapp Cloud Backup+14 | 16/9/2021 | 17/6/2026 | Unas peticiones malformadas pueden causar que el servidor haga desreferencia a un puntero NULL. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores | |
| Modificada | Media (4.9) | 1.2% | — | Siemens Teamcenter Active Workspace | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versión V4.3 (Todas las versiones anteriores a V4.3.10), Teamcenter Active Workspace versión V5.0 (Todas las versiones anteriores a V5.0.8), Teamcenter Active Workspace versión V5.1 (Todas las versiones anteriores a V5.1.5), Teamcenter Active… | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Teamcenter Visualization | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a… | |
| Modificada | Alta (8.8) | 0.80% | — | Siemens Teamcenter Visualization | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a… | |
| Modificada | Alta (7.1) | 0.58% | — | Siemens Teamcenter Visualization | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Siprotec 5 With CPU Variant Cp050Siemens Siprotec 5 With CPU Variant Cp100Siemens Siprotec 5 With CPU Variant Cp300 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en los relés SIPROTEC 5 con variantes de CPUCP050 (Todas las versiones anteriores a V8.80), relés SIPROTEC 5 con variantes de CPUCP100 (Todas las versiones anteriores a V8.80), relés SIPROTEC 5 con variantes de CPUCP300 (Todas las versiones anteriores a V8.80). Los paquetes web… | |
| Modificada | Alta (7.1) | 0.64% | — | Siemens NX 1980Siemens Solid Edge | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en NX 1980 Series (Todas las versiones anteriores a V1984), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP8). El archivo plmxmlAdapterIFC.dll contiene una lectura fuera de límites al analizar los archivos IFC suministrados por el usuario, lo que podría dar lugar a… | |
| Modificada | Alta (7.8) | 0.85% | — | Siemens NX 1980Siemens Solid Edge | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en NX 1980 Series (Todas las versiones anteriores a V1984), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP8). El adaptador IFC de la aplicación afectada contiene una vulnerabilidad de uso después de libre que podría activarse mientras se analizan los archivos IFC… | |
| Modificada | Alta (8.8) | 0.43% | — | Siemens Sinec Network Management System | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP1). La interfaz web de los dispositivos afectados es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF). Esto podría permitir a un atacante manipular la configuración de SINEC NMS engañando a un usuario… | |
| Modificada | Alta (7.7) | 37% | — | Siemens Sinec Network Management System | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP1). Un atacante con acceso al servidor web de un sistema afectado podría descargar archivos arbitrarios del sistema de archivos subyacente mediante el envío de una petición HTTP especialmente diseñada | |
| Modificada | Media (4.3) | 0.36% | — | Siemens Sinema Remote Connect Server | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.0 SP2). Un atacante no autenticado en la misma red del sistema afectado podría manipular determinados parámetros y configurar un usuario válido del software afectado como no válido (o viceversa) | |
| Modificada | Media (4.3) | 0.36% | — | Siemens Sinema Remote Connect Server | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.0 SP2). El software afectado presenta una vulnerabilidad de divulgación de información que podría permitir a un atacante recuperar una lista de dispositivos de red que un usuario conocido puede administrar | |
| Modificada | Media (4.3) | 0.38% | — | Siemens Sinema Remote Connect Server | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.0 SP2). Un atacante no autenticado en la misma red del sistema afectado podría forzar los nombres de usuario del software afectado | |
| Modificada | Media (4.3) | 0.36% | — | Siemens Sinema Remote Connect Server | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.0 SP2). El software afectado presenta una vulnerabilidad de divulgación de información que podría permitir a un atacante recuperar la conexión VPN de un usuario conocido | |
| Modificada | Media (5.4) | 0.36% | — | Siemens Logo! Cmr2020 FirmwareSiemens Logo! Cmr2040 FirmwareSiemens Simatic Rtu3010c FirmwareSiemens Simatic Rtu3030c Firmware+2 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! CMR2020 (Todas las versiones anteriores a la versión V2.2), LOGO! CMR2040 (Todas las versiones anteriores a la versión V2.2), SIMATIC RTU3010C (Todas las versiones anteriores a la versión V4.0.9), SIMATIC RTU3030C (Todas las versiones anteriores a la versión V4.0.9),… | |
| Modificada | Crítica (9.8) | 1.0% | — | Siemens Industrial Edge Management | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Industrial Edge Management (Todas las versiones anteriores a V1.3). Un atacante no autenticado podría cambiar la contraseña de cualquier usuario del sistema en determinadas circunstancias. Con esto un atacante podría suplantar a cualquier usuario válido en un sistema afectado | |
| Modificada | Media (6.5) | 0.37% | — | Siemens Sinema Remote Connect Server | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.0 SP2). El software afectado permite enviar notificaciones de envío a los dispositivos administrados. Un atacante no autenticado en la misma red del sistema afectado puede abusar de estas notificaciones para… | |
| Modificada | Crítica (10) | 1.9% | — | Siemens Cerberus DMSSiemens Desigo CCSiemens Desigo CC Compact | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus DMS V4.0 (Todas las versiones), Cerberus DMS versión V4.1 (Todas las versiones), Cerberus DMS versión V4.2 (Todas las versiones), Cerberus DMS versión V5.0 (Todas las versiones anteriores a v5.0 QU1), Desigo CC Compact versión V4.0 (Todas las versiones), Desigo CC… | |
| Modificada | Media (6.5) | 0.39% | — | Siemens Sinema Remote Connect Server | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.0 SP2). El estado proporcionado por los clientes syslog administrados por el software afectado puede ser manipulado por un atacante no autenticado en la misma red del sistema afectado | |
| Modificada | Baja (3.3) | 0.80% | — | Siemens Simcenter Femap | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap V2020.2 (Todas las versiones), Simcenter Femap V2021.1 (Todas las versiones). La aplicación femap.exe no comprueba apropiadamente los datos suministrados por el usuario cuando analiza los archivos modfem. Esto podría resultar en una lectura fuera de límites más… | |
| Modificada | Media (5.3) | 0.75% | — | Siemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1500 FirmwareSiemens Ruggedcom ROX Rx1501 Firmware+6 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1400 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1500 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1501 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX… | |
| Modificada | Alta (8.8) | 1.2% | — | Siemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1500 FirmwareSiemens Ruggedcom ROX Rx1501 Firmware+6 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1400 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1500 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX RX1501 (Todas las versiones anteriores a V2.14.1), RUGGEDCOM ROX… | |
| Modificada | Alta (8.8) | 1.6% | — | Siemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1500 FirmwareSiemens Ruggedcom ROX Rx1501 Firmware+6 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones anteriores aV2.14.1), RUGGEDCOM ROX RX1400 (Todas las versiones anteriores aV2.14.1), RUGGEDCOM ROX RX1500 (Todas las versiones anteriores aV2.14.1), RUGGEDCOM ROX RX1501 (Todas las versiones anteriores aV2.14.1), RUGGEDCOM ROX RX1510… | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Simatic CP 343-1 FirmwareSiemens Simatic CP 343-1 Advanced FirmwareSiemens Simatic CP 343-1 Erpc FirmwareSiemens Simatic CP 343-1 Lean Firmware+2 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 343-1 (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 343-1 Advanced (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 343-1 ERPC (Todas las versiones), SIMATIC CP 343-1 Lean (incl. variantes SIPLUS) SIPLUS) (Todas las versiones), SIMATIC CP 443-1… | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Siprotec 5 With CPU Variant Cp050Siemens Siprotec 5 With CPU Variant Cp100Siemens Siprotec 5 With CPU Variant Cp300 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en los relés SIPROTEC 5 con variantes de CPU CP050 (Todas las versiones anteriores a V8.80), relés SIPROTEC 5 con variantes de CPU CP100 (Todas las versiones anteriores a V8.80), relés SIPROTEC 5 con variantes de CPU CP300 (Todas las versiones anteriores a V8.80). Los paquetes… |