Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.2%—Siemens Siprotec 5 With CPU Variant Cp050Siemens Siprotec 5 With CPU Variant Cp100Siemens Siprotec 5 With CPU Variant Cp30014/9/202117/6/2026
Se ha identificado una vulnerabilidad en los relés SIPROTEC 5 con variantes de CPU CP050 (Todas las versiones anteriores a V8.80), relés SIPROTEC 5 con variantes de CPU CP100 (Todas las versiones anteriores a V8.80), relés SIPROTEC 5 con variantes de CPU CP300 (Todas las versiones anteriores a V8.80). Los paquetes…
ModificadaMedia (6.5)0.25%—Siemens Simatic CP 1543-1 FirmwareSiemens Simatic CP 1545-1 Firmware14/9/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1543-1 (incl. variantes SIPLUS) (Todas las versiones anteriores a V3.0), SIMATIC CP 1545-1 (Todas las versiones anteriores a V1.1). Un atacante con acceso a la subred del dispositivo afectado podría recuperar información sensible almacenada en texto claro
ModificadaCrítica (10)3.8%—Siemens Desigo CCSiemens Siveillance Control PROSiemens Gma-managerSiemens Operation Scheduler+114/9/202117/6/2026
Se ha identificado una vulnerabilidad en Desigo CC (Todas las versiones con módulo de extensión OIS), GMA-Manager (Todas las versiones con OIS que se ejecutan en Debian 9 o anterior), Operation Scheduler (Todas las versiones con OIS que se ejecutan en Debian 9 o anterior), Siveillance Control (Todas las versiones con…
ModificadaCrítica (9.8)3.4%—Siemens Apogee MBC (ppc) (P2 Ethernet) FirmwareSiemens Apogee MEC (ppc) (P2 Ethernet) FirmwareSiemens Apogee PXC Bacnet Automation Controller FirmwareSiemens Apogee PXC Compact (P2 Ethernet) Firmware+414/9/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones posteriores a V2.6.3, incluyéndola), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones posteriores a V2.6.3, incluyéndola), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3.5.3), APOGEE PXC Compact (P2…
ModificadaAlta (7.8)1.3%—Siemens Simcenter Star-ccm+14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ Viewer (Todas las versiones anteriores a V2021.2.1). La aplicación starview+.exe no comprueba apropiadamente los datos suministrados por el usuario cuando analiza los archivos de escena. Esto podría resultar en una escritura fuera de límites más allá del…
ModificadaMedia (5.3)0.83%—Siemens Sinema Server14/9/202117/6/2026
Se ha identificado una vulnerabilidad en SINEMA Server (Todas las versiones anteriores a V14 SP3). Una falta de autenticación para la funcionalidad que requiere la identidad del usuario administrativo podría permitir a un atacante obtener archivos de copia de seguridad de la configuración del sistema codificados. Esto…
ModificadaMedia (4.9)1.2%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de salto de ruta remota en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.1, 8.6.0.7, 8.5.0.11, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS que solucionan esta…
ModificadaMedia (6.2)0.33%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de salto de ruta local en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.0-2.2.0.4; anteriores a 8.7.1.1, 8.6.0.7, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS que solucionan esta…
ModificadaMedia (6.5)0.99%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de salto de ruta remota en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.0-2.2.0.4; anteriores a 8.7.1.3, 8.6.0.9, 8.5.0.12, 8.3.0.16, 6.5.4.19, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS…
ModificadaMedia (6.5)1.1%—Arubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de salto de ruta remota en Aruba Operating System Software versiones: Anteriores a 8.8.0.1, 8.7.1.4, 8.6.0.11, 8.5.0.13. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (8.1)0.40%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de tipo cross-site request forgery (csrf) remota en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.8.0.1, 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.15. Aruba ha publicado parches para Aruba SD-WAN Software and…
ModificadaAlta (7.2)3.1%—Arubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Operating System Software versiones: anteriores a 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)3.1%—Arubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Operating System Software versiones: anteriores a 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)3.1%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.4, 8.6.0.9, 8.5.0.13, 8.3.0.16, 6.5.4.20, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and…
ModificadaAlta (7.2)3.1%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.4, 8.6.0.9, 8.5.0.13, 8.3.0.16, 6.5.4.20, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and…
ModificadaAlta (7.2)3.1%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.4, 8.6.0.9, 8.5.0.13, 8.3.0.16, 6.5.4.20, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and…
ModificadaAlta (7.2)3.1%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.6; anteriores a 8.7.1.4, 8.6.0.7, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS…
ModificadaAlta (7.2)3.1%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.6; anteriores a 8.7.1.4, 8.6.0.7, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS…
ModificadaCrítica (9.8)2.4%—Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de desbordamiento de búfer remoto en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.15. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS que…
ModificadaMedia (6.5)0.39%—Arubanetworks ArubaosSiemens Scalance W1750d Firmware7/9/202117/6/2026
Se ha detectado una vulnerabilidad de tipo cross-site request forgery (csrf) en la(s) versión(es) de Aruba Operating System Software versiones: 6.x.x.x: todas las versiones, 8.x.x.x: todas las versiones anteriores a la 8.8.0.0. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.8)0.55%—Npmjs ArboristOracle GraalvmSiemens Sinec Infrastructure Network Services31/8/202117/6/2026
"@npmcli/arborist", la biblioteca que calcula los árboles de dependencia y maneja la jerarquía de carpetas node_modules para la interfaz de línea de comandos de npm, tiene como objetivo garantizar que se cumplan los contratos de dependencia de los paquetes, y que la extracción del contenido de los paquetes sea llevada…
ModificadaAlta (7.8)0.58%—Npmjs ArboristOracle GraalvmSiemens Sinec Infrastructure Network Services31/8/202117/6/2026
"@npmcli/arborist", la librería que calcula los trees de dependencia y maneja la jerarquía de carpetas "node_modules" para la interfaz de línea de comandos de npm, presenta como objetivo garantizar que los contratos de dependencia de los paquetes se cumplan, y que la extracción de los contenidos de los paquetes sea…
ModificadaAlta (8.6)1.3%—Npmjs TAROracle GraalvmSiemens Sinec Infrastructure Network Services31/8/202117/6/2026
El paquete npm "tar" (también se conoce como node-tar) versiones anteriores a 4.4.18, 5.0.10 y 6.1.9, presenta una vulnerabilidad de creación y escritura excesiva de archivos arbitrarios y de ejecución de código arbitrario. node-tar pretende garantizar que no se extraiga ningún archivo cuya ubicación esté fuera del…
ModificadaAlta (8.6)1.9%—Npmjs TARDebian LinuxOracle GraalvmSiemens Sinec Infrastructure Network Services31/8/202117/6/2026
El paquete npm "tar" (también se conoce como node-tar) versiones anteriores a 4.4.18, 5.0.10 y 6.1.9, presenta una vulnerabilidad de creación y escritura excesiva de archivos arbitrarios y de ejecución de código arbitrario. node-tar pretende garantizar que no se extraiga ningún archivo cuya ubicación sería modificada…
ModificadaAlta (8.6)3.3%—Npmjs TARDebian LinuxOracle GraalvmSiemens Sinec Infrastructure Network Services31/8/202117/6/2026
El paquete npm "tar" (también se conoce como node-tar) versiones anteriores a 4.4.16, 5.0.8 y 6.1.7, presenta una vulnerabilidad de creación y escritura excesiva de archivos arbitrarios y de ejecución de código arbitrario. node-tar pretende garantizar que no se extraiga ningún archivo cuya ubicación sería modificada…