Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 7.4% | — | Nodejs Node.jsSiemens Sinec Infrastructure Network Services | 12/7/2021 | 17/6/2026 | Node.js versiones anteriores a 16.4.1, 14.17.2 y 12.22.2, es vulnerable a ataques de escalada de privilegios locales bajo determinadas condiciones en plataformas Windows. Más concretamente, una configuración inapropiada de los permisos en el directorio de instalación permite a un atacante llevar a cabo dos ataques de… | |
| Modificada | Media (5.3) | 23% | — | Nodejs Node.jsSiemens Sinec Infrastructure Network Services | 12/7/2021 | 17/6/2026 | Node.js versiones anteriores a 16.4.1, 14.17.2, 12.22.2, es vulnerable a una lectura fuera de límites cuando la función uv__idna_toascii() es usada para convertir cadenas a ASCII. El puntero p es leído e incrementado sin comprobar si está más allá de pe, siendo este último un puntero al final del buffer. Esto puede… | |
| Modificada | Crítica (9.8) | 1.7% | — | Siemens Sinamics Sl150 FirmwareSiemens Sinamics Sm150 FirmwareSiemens Sinamics Sm150i Firmware | 28/6/2021 | 17/6/2026 | El servicio Telnet del componente del sistema SIMATIC HMI Comfort Panels en los productos afectados no requiere autenticación, lo que puede permitir a un atacante remoto conseguir acceso al dispositivo si el servicio está habilitado. Telnet está desactivado por defecto en los productos SINAMICS Medium Voltage… | |
| Modificada | Alta (7.8) | 2.7% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DGN en Drawings SDK (versión 2022.4 y anteriores) resultando de una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer asignado y… | |
| Modificada | Alta (7.1) | 2.1% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de lectura fuera de límites en el análisis de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite… | |
| Modificada | Alta (7.8) | 2.7% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer… | |
| Modificada | Alta (7.8) | 2.7% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de uso de la memoria previamente liberada en el procedimiento de lectura de archivos DGN en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una corrupción de memoria o en… | |
| Modificada | Alta (7.1) | 2.1% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de lectura fuera de límites en el procedimiento de recuperación de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un… | |
| Modificada | Alta (7.1) | 1.4% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Drawings SDK (todas las versiones anteriores a 2022.4) es vulnerable a una lectura fuera de límites debido al análisis de archivos DWG resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite a… | |
| Modificada | Alta (7.8) | 2.8% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de escritura fuera de límites en el procedimiento de recuperación de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un… | |
| Modificada | Alta (7.8) | 2.8% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de comprobación inapropiada de condiciones inusuales o excepcionales en el análisis de archivos DGN de Drawings SDK (Versiones 2022.4 y anteriores) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en varios problemas fuera de… | |
| Modificada | Media (6.7) | 0.32% | — | Insydeh2oSiemens Ruggedcom Apr1808 FirmwareSiemens Simatic Field PG M5 FirmwareSiemens Simatic Field PG M6 Firmware+13 | 16/6/2021 | 11/8/2026 | En el kernel de Insyde InsydeH2O 5.x, algunos controladores SMM no validaban correctamente los parámetros CommBuffer y CommBufferSize, lo que permitía a los llamantes corromper el firmware o la memoria del sistema operativo. Las versiones corregidas para este problema en los controladores AhciBusDxe, IdeBusDxe,… | |
| Modificada | Alta (7.5) | 4.7% | — | Wibu CodemeterSiemens PSS CapeSiemens Sicam 230 Firmware | 16/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en las de Wibu-Systems CodeMeter versiones anteriores a 7.21a. Un atacante remoto no autenticado puede explotar este problema para bloquear el CodeMeter Runtime Server | |
| Modificada | Crítica (9.1) | 33% | — | Wibu CodemeterSiemens PSS CapeSiemens Sicam 230 FirmwareSiemens Simatic Information Server+6 | 16/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura excesiva del búfer en Wibu-Systems CodeMeter versiones anteriores a 7.21a. Un atacante remoto no autenticado puede explotar este problema para revelar el contenido de la memoria de la pila o bloquear el CodeMeter Runtime Server | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Sinamics Sl150 FirmwareSiemens Sinamics Sm150 FirmwareSiemens Sinamics Sm150i Firmware | 15/6/2021 | 17/6/2026 | Los productos enrutables de tensión media SINAMICS están afectados por una vulnerabilidad en el componente Sm@rtServer para el acceso remoto que podría permitir a un atacante no autenticado causar una condición de denegación de servicio, y/o una ejecución de modificaciones de configuración limitadas y/o la ejecución… | |
| Modificada | Baja (3.1) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraOracle Communications Cloud Native Core Binding Support Function+8 | 11/6/2021 | 17/6/2026 | curl versiones 7.7 hasta 7.76.1 sufre de una divulgacion de información cuando la opción de línea de comandos "-t", conocida como "CURLOPT_TELNETOPTIONS" en libcurl, se usa para enviar pares de variables=contenido a servidores TELNET. Debido a un fallo en el analizador de opciones para el envío de variables NEW_ENV,… | |
| Modificada | Media (5.3) | 3.0% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+18 | 11/6/2021 | 17/6/2026 | curl versiones 7.61.0 hasta 7.76.1, sufre de exposición de un elemento de datos a una sesión equivocada debido a un error en el código para la función CURLOPT_SSL_CIPHER_LIST cuando libcurl es construído para usar la biblioteca TLS de Schannel. El ajuste de cifrado seleccionado se almacenaba en una única variable… | |
| Modificada | Alta (8.1) | 60% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+22 | 11/6/2021 | 8/10/2026 | curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar… | |
| Modificada | Media (6.4) | 0.21% | — | Intel Local Manageability ServiceSiemens Simatic Field PG M5 FirmwareSiemens Simatic Field PG M6 FirmwareSiemens Simatic Ipc427e Firmware+9 | 9/6/2021 | 17/6/2026 | Una condición de carrera en un subsistema en las versiones anteriores a 2039.1.0.0 de Intel® LMS puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.33% | — | Intel Converged Security AND Manageability EngineNetapp Cloud BackupSiemens Simatic Field PG M6 FirmwareSiemens Simatic Field PG M5 Firmware+10 | 9/6/2021 | 17/6/2026 | Unas restricciones de búfer inapropiadas en un subsistema en Intel® CSME versiones anteriores a 11.8.86, 11.12.86, 11.22.86, 12.0.81, 13.0.47, 13.30.17, 14.1.53, 14.5.32 y 15.0.22 pueden permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (4.4) | 0.28% | — | Intel Converged Security AND Manageability EngineSiemens Simatic Field PG M6 FirmwareSiemens Simatic Ipc427e FirmwareSiemens Simatic Ipc477e Firmware+9 | 9/6/2021 | 17/6/2026 | Una inicialización inapropiada en un subsistema en Intel® CSME versiones anteriores a 11.8.86, 11.12.86, 11.22.86, 12.0.81, 13.0.47, 13.30.17, 14.1.53, 14.5.32, 13.50.11 y 15.0.22 puede habilitar a un usuario privilegiado para permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (4.4) | 0.28% | — | Intel Converged Security AND Manageability EngineSiemens Simatic Field PG M6 FirmwareSiemens Simatic Ipc627e FirmwareSiemens Simatic Ipc647e Firmware+2 | 9/6/2021 | 17/6/2026 | Una lectura fuera de límites de un subsistema en Intel® CSME versiones anteriores a 12.0.81, 13.0.47, 13.30.17, 14.1.53 y 14.5.32 puede permitir a un usuario privilegiado habilitar potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (6.4) | 0.27% | — | Intel BiosSiemens Simatic Field PG M6 FirmwareSiemens Simatic Ipc427e FirmwareSiemens Simatic Ipc477e Firmware+14 | 9/6/2021 | 8/10/2026 | Una condición de carrera en el firmware de algunos Intel® Processors puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.5) | 0.47% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+64 | 9/6/2021 | 8/10/2026 | Una vulnerabilidad en la ejecución transitoria de omisión de dominios en algunos procesadores Intel Atom® puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+5 | 9/6/2021 | 8/10/2026 | Una comprobación de entrada inapropiada en el firmware de algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local |