Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.24%—Siemens JT Utilities13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.0.2.0). Cuando se analizan los archivos JT especialmente diseñados, la falta de comprobación de la validez de un iterador conlleva a una condición de desreferencia del puntero NULL, causando el bloqueo de la aplicación. Un…
ModificadaMedia (5.5)0.24%—Siemens JT Utilities13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.0.2.0). Cuando se analizan los archivos JT especialmente diseñados, se llama a una función hash con un argumento incorrecto, conllevando al bloqueo de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para causar…
ModificadaMedia (5.3)0.79%—Siemens Teamcenter Active Workspace13/7/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V4 (Todas las versiones anteriores a V4.3.9), Teamcenter Active Workspace versiones V5.0 (Todas las versiones anteriores a V5.0.7), Teamcenter Active Workspace versiones V5.1 (Todas las versiones anteriores a V5.1.4). La aplicación afectada…
ModificadaMedia (6.1)0.58%—Siemens Teamcenter Active Workspace13/7/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V4 (Todas las versiones anteriores a V4.3.9), Teamcenter Active Workspace versiones V5.0 (Todas las versiones anteriores a V5.0.7), Teamcenter Active Workspace versiones V5.1 (Todas las versiones anteriores a V5.1.4). Se presenta una…
ModificadaMedia (4.3)0.90%—Siemens Teamcenter Active Workspace13/7/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V4 (Todas las versiones anteriores a V4.3.9), Teamcenter Active Workspace versiones V5.0 (Todas las versiones anteriores a V5.0.7), Teamcenter Active Workspace versiones V5.1 (Todas las versiones anteriores a V5.1.4). Mediante el envío de…
ModificadaCrítica (9.8)2.2%—Siemens Ruggedcom ROS I800Siemens Ruggedcom ROS I801Siemens Ruggedcom ROS I802Siemens Ruggedcom ROS I803+4813/7/202117/6/2026
Se ha identificado una vulnerabilidad en RUGGEDCOM ROS M2100 (versiones < V4.3.7), RUGGEDCOM ROS M2200 (versiones < V4.3.7), RUGGEDCOM ROS M969 (versiones < V4.3.7), RUGGEDCOM ROS RMC (versiones < V4.3.7), RUGGEDCOM ROS RMC20 (versiones < V4.3.7), RUGGEDCOM ROS RMC30 (versiones < V4.3.7), RUGGEDCOM…
ModificadaAlta (8.8)0.23%—Siemens Simatic PCS 7 FirmwareSiemens Simatic PDM FirmwareSiemens Simatic Step 7 FirmwareSiemens Sinamics Starter Firmware13/7/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.2 y anteriores (Todas las versiones), SIMATIC PCS 7 V9.X (Todas las versiones anteriores a V9.1 SP2), SIMATIC PDM (Todas las versiones anteriores a V9.2 SP2), SIMATIC STEP 7 V5.X (Todas las versiones anteriores a V5.7), SINAMICS STARTER (que contiene la versión…
ModificadaAlta (7.8)0.56%—Siemens Simatic PCS FirmwareSiemens Simatic PDM FirmwareSiemens Simatic Step 7 FirmwareSiemens Sinamics Starter Firmware13/7/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 versiones V8.2 y anteriores (Todas las versiones), SIMATIC PCS 7 versiones V9.0 (Todas las versiones anteriores a V9.0 SP3), SIMATIC PDM (Todas las versiones anteriores a V9.2), SIMATIC STEP 7 versiones V5.X (Todas las versiones anteriores a V5.6 SP2 HF3),…
ModificadaAlta (7.4)0.49%—Siemens Sinumerik Analyse Mycondition FirmwareSiemens Sinumerik Analyze Myperformance FirmwareSiemens Sinumerik Integrate Client FirmwareSiemens Sinumerik Integrate FOR Production Firmware+613/7/202117/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK Analyse MyCondition (Todas las versiones), SINUMERIK Analyze MyPerformance (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Monitor (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Tuning (Todas las versiones), SINUMERIK Integrate Client 02…
ModificadaMedia (4.3)0.38%—Siemens Rwg1.m12 FirmwareSiemens Rwg1.m12d FirmwareSiemens Rwg1.m8 Firmware13/7/202117/6/2026
Se ha identificado una vulnerabilidad en RWG1.M12 (Todas las versiones anteriores a V1.16.16), RWG1.M12D (Todas las versiones anteriores a V1.16.16), RWG1.M8 (Todas las versiones anteriores a V1.16.16). El envío de paquetes ARP especialmente diseñados hacia un dispositivo afectado podría causar una denegación de…
ModificadaAlta (8.7)1.9%—Siemens DK Standard Ethernet Controller Evaluation KIT FirmwareSiemens Ek-ertec 200 Evaulation KIT FirmwareSiemens Ek-ertec 200p Evaluation KIT FirmwareSiemens Ruggedcom Rm1224 Firmware+7513/7/202117/6/2026
Los dispositivos afectados contienen una vulnerabilidad que permite a un atacante no autentificado desencadenar una condición de denegación de servicio. La vulnerabilidad puede activarse si se envía una gran cantidad de paquetes de restablecimiento de DCP al dispositivo
ModificadaAlta (7.8)7.4%—Nodejs Node.jsSiemens Sinec Infrastructure Network Services12/7/202117/6/2026
Node.js versiones anteriores a 16.4.1, 14.17.2 y 12.22.2, es vulnerable a ataques de escalada de privilegios locales bajo determinadas condiciones en plataformas Windows. Más concretamente, una configuración inapropiada de los permisos en el directorio de instalación permite a un atacante llevar a cabo dos ataques de…
ModificadaMedia (5.3)23%—Nodejs Node.jsSiemens Sinec Infrastructure Network Services12/7/202117/6/2026
Node.js versiones anteriores a 16.4.1, 14.17.2, 12.22.2, es vulnerable a una lectura fuera de límites cuando la función uv__idna_toascii() es usada para convertir cadenas a ASCII. El puntero p es leído e incrementado sin comprobar si está más allá de pe, siendo este último un puntero al final del buffer. Esto puede…
ModificadaCrítica (9.8)1.7%—Siemens Sinamics Sl150 FirmwareSiemens Sinamics Sm150 FirmwareSiemens Sinamics Sm150i Firmware28/6/202117/6/2026
El servicio Telnet del componente del sistema SIMATIC HMI Comfort Panels en los productos afectados no requiere autenticación, lo que puede permitir a un atacante remoto conseguir acceso al dispositivo si el servicio está habilitado. Telnet está desactivado por defecto en los productos SINAMICS Medium Voltage…
ModificadaAlta (7.8)2.7%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DGN en Drawings SDK (versión 2022.4 y anteriores) resultando de una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer asignado y…
ModificadaAlta (7.1)2.1%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de lectura fuera de límites en el análisis de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite…
ModificadaAlta (7.8)2.7%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer…
ModificadaAlta (7.8)2.7%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de uso de la memoria previamente liberada en el procedimiento de lectura de archivos DGN en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una corrupción de memoria o en…
ModificadaAlta (7.1)2.1%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de lectura fuera de límites en el procedimiento de recuperación de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un…
ModificadaAlta (7.1)1.4%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Drawings SDK (todas las versiones anteriores a 2022.4) es vulnerable a una lectura fuera de límites debido al análisis de archivos DWG resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite a…
ModificadaAlta (7.8)2.8%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de escritura fuera de límites en el procedimiento de recuperación de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un…
ModificadaAlta (7.8)2.8%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de comprobación inapropiada de condiciones inusuales o excepcionales en el análisis de archivos DGN de Drawings SDK (Versiones 2022.4 y anteriores) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en varios problemas fuera de…
ModificadaMedia (6.7)0.32%—Insydeh2oSiemens Ruggedcom Apr1808 FirmwareSiemens Simatic Field PG M5 FirmwareSiemens Simatic Field PG M6 Firmware+1316/6/202111/8/2026
En el kernel de Insyde InsydeH2O 5.x, algunos controladores SMM no validaban correctamente los parámetros CommBuffer y CommBufferSize, lo que permitía a los llamantes corromper el firmware o la memoria del sistema operativo. Las versiones corregidas para este problema en los controladores AhciBusDxe, IdeBusDxe,…
ModificadaAlta (7.5)4.7%—Wibu CodemeterSiemens PSS CapeSiemens Sicam 230 Firmware16/6/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio en las de Wibu-Systems CodeMeter versiones anteriores a 7.21a. Un atacante remoto no autenticado puede explotar este problema para bloquear el CodeMeter Runtime Server
ModificadaCrítica (9.1)33%—Wibu CodemeterSiemens PSS CapeSiemens Sicam 230 FirmwareSiemens Simatic Information Server+616/6/202117/6/2026
Se presenta una vulnerabilidad de lectura excesiva del búfer en Wibu-Systems CodeMeter versiones anteriores a 7.21a. Un atacante remoto no autenticado puede explotar este problema para revelar el contenido de la memoria de la pila o bloquear el CodeMeter Runtime Server
Orbitaley — Vulnerabilidades