Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.2% | — | Siemens Siprotec 5 With CPU Variant Cp050Siemens Siprotec 5 With CPU Variant Cp100Siemens Siprotec 5 With CPU Variant Cp300 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en los relés SIPROTEC 5 con variantes de CPU CP050 (Todas las versiones anteriores a V8.80), relés SIPROTEC 5 con variantes de CPU CP100 (Todas las versiones anteriores a V8.80), relés SIPROTEC 5 con variantes de CPU CP300 (Todas las versiones anteriores a V8.80). Los paquetes… | |
| Modificada | Media (6.5) | 0.25% | — | Siemens Simatic CP 1543-1 FirmwareSiemens Simatic CP 1545-1 Firmware | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1543-1 (incl. variantes SIPLUS) (Todas las versiones anteriores a V3.0), SIMATIC CP 1545-1 (Todas las versiones anteriores a V1.1). Un atacante con acceso a la subred del dispositivo afectado podría recuperar información sensible almacenada en texto claro | |
| Modificada | Crítica (10) | 3.8% | — | Siemens Desigo CCSiemens Siveillance Control PROSiemens Gma-managerSiemens Operation Scheduler+1 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo CC (Todas las versiones con módulo de extensión OIS), GMA-Manager (Todas las versiones con OIS que se ejecutan en Debian 9 o anterior), Operation Scheduler (Todas las versiones con OIS que se ejecutan en Debian 9 o anterior), Siveillance Control (Todas las versiones con… | |
| Modificada | Crítica (9.8) | 3.4% | — | Siemens Apogee MBC (ppc) (P2 Ethernet) FirmwareSiemens Apogee MEC (ppc) (P2 Ethernet) FirmwareSiemens Apogee PXC Bacnet Automation Controller FirmwareSiemens Apogee PXC Compact (P2 Ethernet) Firmware+4 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones posteriores a V2.6.3, incluyéndola), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones posteriores a V2.6.3, incluyéndola), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3.5.3), APOGEE PXC Compact (P2… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Simcenter Star-ccm+ | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ Viewer (Todas las versiones anteriores a V2021.2.1). La aplicación starview+.exe no comprueba apropiadamente los datos suministrados por el usuario cuando analiza los archivos de escena. Esto podría resultar en una escritura fuera de límites más allá del… | |
| Modificada | Media (5.3) | 0.83% | — | Siemens Sinema Server | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Server (Todas las versiones anteriores a V14 SP3). Una falta de autenticación para la funcionalidad que requiere la identidad del usuario administrativo podría permitir a un atacante obtener archivos de copia de seguridad de la configuración del sistema codificados. Esto… | |
| Modificada | Media (4.9) | 1.2% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta remota en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.1, 8.6.0.7, 8.5.0.11, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS que solucionan esta… | |
| Modificada | Media (6.2) | 0.33% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta local en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.0-2.2.0.4; anteriores a 8.7.1.1, 8.6.0.7, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS que solucionan esta… | |
| Modificada | Media (6.5) | 0.99% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta remota en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.0-2.2.0.4; anteriores a 8.7.1.3, 8.6.0.9, 8.5.0.12, 8.3.0.16, 6.5.4.19, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS… | |
| Modificada | Media (6.5) | 1.1% | — | Arubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta remota en Aruba Operating System Software versiones: Anteriores a 8.8.0.1, 8.7.1.4, 8.6.0.11, 8.5.0.13. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.1) | 0.40% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross-site request forgery (csrf) remota en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.8.0.1, 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.15. Aruba ha publicado parches para Aruba SD-WAN Software and… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Operating System Software versiones: anteriores a 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Operating System Software versiones: anteriores a 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.4, 8.6.0.9, 8.5.0.13, 8.3.0.16, 6.5.4.20, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.4, 8.6.0.9, 8.5.0.13, 8.3.0.16, 6.5.4.20, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.4, 8.6.0.9, 8.5.0.13, 8.3.0.16, 6.5.4.20, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.6; anteriores a 8.7.1.4, 8.6.0.7, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.6; anteriores a 8.7.1.4, 8.6.0.7, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS… | |
| Modificada | Crítica (9.8) | 2.4% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de desbordamiento de búfer remoto en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.15. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS que… | |
| Modificada | Media (6.5) | 0.39% | — | Arubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross-site request forgery (csrf) en la(s) versión(es) de Aruba Operating System Software versiones: 6.x.x.x: todas las versiones, 8.x.x.x: todas las versiones anteriores a la 8.8.0.0. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.8) | 0.55% | — | Npmjs ArboristOracle GraalvmSiemens Sinec Infrastructure Network Services | 31/8/2021 | 17/6/2026 | "@npmcli/arborist", la biblioteca que calcula los árboles de dependencia y maneja la jerarquía de carpetas node_modules para la interfaz de línea de comandos de npm, tiene como objetivo garantizar que se cumplan los contratos de dependencia de los paquetes, y que la extracción del contenido de los paquetes sea llevada… | |
| Modificada | Alta (7.8) | 0.58% | — | Npmjs ArboristOracle GraalvmSiemens Sinec Infrastructure Network Services | 31/8/2021 | 17/6/2026 | "@npmcli/arborist", la librería que calcula los trees de dependencia y maneja la jerarquía de carpetas "node_modules" para la interfaz de línea de comandos de npm, presenta como objetivo garantizar que los contratos de dependencia de los paquetes se cumplan, y que la extracción de los contenidos de los paquetes sea… | |
| Modificada | Alta (8.6) | 1.3% | — | Npmjs TAROracle GraalvmSiemens Sinec Infrastructure Network Services | 31/8/2021 | 17/6/2026 | El paquete npm "tar" (también se conoce como node-tar) versiones anteriores a 4.4.18, 5.0.10 y 6.1.9, presenta una vulnerabilidad de creación y escritura excesiva de archivos arbitrarios y de ejecución de código arbitrario. node-tar pretende garantizar que no se extraiga ningún archivo cuya ubicación esté fuera del… | |
| Modificada | Alta (8.6) | 1.9% | — | Npmjs TARDebian LinuxOracle GraalvmSiemens Sinec Infrastructure Network Services | 31/8/2021 | 17/6/2026 | El paquete npm "tar" (también se conoce como node-tar) versiones anteriores a 4.4.18, 5.0.10 y 6.1.9, presenta una vulnerabilidad de creación y escritura excesiva de archivos arbitrarios y de ejecución de código arbitrario. node-tar pretende garantizar que no se extraiga ningún archivo cuya ubicación sería modificada… | |
| Modificada | Alta (8.6) | 3.3% | — | Npmjs TARDebian LinuxOracle GraalvmSiemens Sinec Infrastructure Network Services | 31/8/2021 | 17/6/2026 | El paquete npm "tar" (también se conoce como node-tar) versiones anteriores a 4.4.16, 5.0.8 y 6.1.7, presenta una vulnerabilidad de creación y escritura excesiva de archivos arbitrarios y de ejecución de código arbitrario. node-tar pretende garantizar que no se extraiga ningún archivo cuya ubicación sería modificada… |