Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
11.346 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.46% | — | Siemens Simatic PCS NEO | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones anteriores a V4.1 Update 3) y SIMATIC PCS neo V5.0 (todas las versiones anteriores a V5.0 Update 1). Los productos afectados no invalidan correctamente las sesiones de usuario al cerrar sesión. Esto podría permitir que un atacante… | |
| Aplazada | Crítica (9.4) | 1.3% | — | Siemens Ruggedcom ROX Mx5000AISiemens Ruggedcom ROX Mx5000reAISiemens Ruggedcom ROX Rx1400AISiemens Ruggedcom ROX Rx1500AI+7 | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones < V2.16.5), RUGGEDCOM ROX MX5000RE (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1400 (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1500 (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1501 (Todas las versiones <… | |
| Aplazada | Crítica (9.4) | 1.3% | — | Siemens Ruggedcom ROX Mx5000AISiemens Ruggedcom ROX Mx5000reAISiemens Ruggedcom ROX Rx1400AISiemens Ruggedcom ROX Rx1500AI+7 | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones < V2.16.5), RUGGEDCOM ROX MX5000RE (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1400 (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1500 (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1501 (Todas las versiones <… | |
| Aplazada | Crítica (9.4) | 1.3% | — | Siemens Ruggedcom ROX Mx5000AISiemens Ruggedcom ROX Mx5000reAISiemens Ruggedcom ROX Rx1400AISiemens Ruggedcom ROX Rx1500AI+7 | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones < V2.16.5), RUGGEDCOM ROX MX5000RE (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1400 (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1500 (Todas las versiones < V2.16.5), RUGGEDCOM ROX RX1501 (Todas las versiones <… | |
| Analizada | Alta (7.3) | 0.18% | — | Siemens Teamcenter VisualizationSiemens Tecnomatix Plant Simulation | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones anteriores a V14.3.0.14), Teamcenter Visualization V2312 (todas las versiones anteriores a V2312.0010), Teamcenter Visualization V2406 (todas las versiones anteriores a V2406.0008) y Teamcenter Visualization V2412 (todas las… | |
| Aplazada | Alta (8.7) | 0.29% | — | Siemens Versicharge Blue EV ChargerAISiemens IEC EV ChargerAI | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en el zócalo secundario IEC 1Ph 7.4kW (8EM1310-2EH04-0GA0) (Todas las versiones < V2.135), zócalo/obturador secundario IEC 1Ph 7.4kW (8EM1310-2EN04-0GA0) (Todas las versiones < V2.135), cable principal IEC 1Ph 7.4kW de 7 m (8EM1310-2EJ04-3GA1) (Todas las versiones <… | |
| Aplazada | Media (4.1) | 0.20% | — | Siemens 8em1310AISiemens 8em1315AISiemens 8em1317AISiemens 8em1312AI+1 | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en el zócalo secundario IEC 1Ph 7.4kW (8EM1310-2EH04-0GA0) (Todas las versiones), zócalo/obturador secundario IEC 1Ph 7.4kW (8EM1310-2EN04-0GA0) (Todas las versiones), cable principal IEC 1Ph 7.4kW de 7 m (8EM1310-2EJ04-3GA1) (Todas las versiones), cable principal IEC 1Ph 7.4kW de… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Simatic PCS NEOSiemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation Portal+1 | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Simatic PCS NEOSiemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation Portal+1 | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation PortalSiemens User Management Component | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation… | |
| Analizada | Crítica (9.3) | 0.64% | — | Siemens Ozw672 FirmwareSiemens Ozw772 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en OZW672 (todas las versiones anteriores a V6.0) y OZW772 (todas las versiones anteriores a V6.0). El servicio web de los dispositivos afectados es vulnerable a una inyección SQL al comprobar los datos de autenticación. Esto podría permitir que un atacante remoto no autenticado… | |
| Analizada | Crítica (10) | 0.98% | — | Siemens Ozw672 FirmwareSiemens Ozw772 Firmware | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en OZW672 (todas las versiones anteriores a V8.0) y OZW772 (todas las versiones anteriores a V8.0). El servicio web de los dispositivos afectados no depura los parámetros de entrada necesarios para el endpoint `exportDiagramPage`. Esto podría permitir que un atacante remoto no… | |
| Aplazada | Alta (8.2) | 0.43% | — | Siemens Sirius 3rk3 Modular Safety SystemAISiemens Sirius 3sk2 Safety RelaysAI | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIRIUS 3RK3 Modular Safety System (MSS) (todas las versiones), SIRIUS Safety Relays 3SK2 (todas las versiones). Los dispositivos afectados no requieren autenticación para acceder a recursos críticos. Un atacante con acceso a la red podría obtener información confidencial de… | |
| Aplazada | Alta (8.7) | 0.27% | — | Siemens Sirius 3rk3 Modular Safety SystemAISiemens Sirius Safety Relays 3sk2AI | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIRIUS 3RK3 Modular Safety System (MSS) (todas las versiones), SIRIUS Safety Relays 3SK2 (todas las versiones). Los dispositivos afectados no cifran los datos en tránsito. Un atacante con acceso a la red podría interceptar la conexión y obtener información confidencial,… | |
| Aplazada | Alta (8.7) | 0.30% | — | Siemens Sirius 3rk3 Modular Safety SystemAISiemens Sirius Safety Relays 3sk2AI | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIRIUS 3RK3 Modular Safety System (MSS) (todas las versiones), SIRIUS Safety Relays 3SK2 (todas las versiones). Los dispositivos afectados solo ofrecen ofuscación de contraseñas débiles. Un atacante con acceso a la red podría recuperar y desofuscar la contraseña de seguridad… | |
| Analizada | Media (6.9) | 0.48% | — | Siemens Polarion ALM | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Polarion V2310 (todas las versiones) y Polarion V2404 (todas las versiones anteriores a V2404.2). La implementación de inicio de sesión de la aplicación afectada presenta una vulnerabilidad de discrepancia de respuesta observable al validar nombres de usuario. Esto podría… | |
| Analizada | Media (5.1) | 0.34% | — | Siemens Polarion ALM | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Polarion V2310 (todas las versiones) y Polarion V2404 (todas las versiones anteriores a V2404.4). La función de carga de archivos de la aplicación afectada depura incorrectamente los archivos XML. Esto podría permitir que un atacante remoto autenticado realice un ataque de… | |
| Analizada | Alta (7.1) | 0.55% | — | Siemens Polarion ALM | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Polarion V2310 (todas las versiones) y Polarion V2404 (todas las versiones anteriores a V2404.4). La aplicación afectada contiene una vulnerabilidad de inyección de entidades externas XML (XXE) en la función de importación de docx. Esto podría permitir que un atacante remoto… | |
| Analizada | Alta (7.1) | 0.57% | — | Siemens Polarion ALM | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Polarion V2310 (todas las versiones) y Polarion V2404 (todas las versiones anteriores a V2404.4). La aplicación no valida adecuadamente la entrada del usuario para las consultas de lectura de la base de datos. Esto podría permitir que un atacante remoto autenticado realice un… | |
| Aplazada | Alta (8.7) | 0.57% | — | Siemens Desigo CCAI | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo CC (todas las versiones si se permite el acceso desde clientes instalados al servidor de Desigo CC desde redes fuera de una zona de alta protección). La aplicación de servidor afectada no autentica solicitudes específicas del cliente. La modificación del binario del… | |
| Analizada | Alta (7) | 0.23% | — | Conda-forge MiniforgeConda-forge Openssl-feedstock | 13/5/2025 | 17/6/2026 | Conda-forge openssl-feedstock anterior a la versión 066e83c (20/05/2024), en Microsoft Windows, configura OpenSSL para usar una ruta de archivo OPENSSLDIR accesible para usuarios locales sin privilegios. Al escribir un archivo openssl.cnf especialmente manipulado en OPENSSLDIR, un usuario local sin privilegios puede… | |
| Aplazada | Alta (8.2) | 0.23% | — | Redhat Mirror Registry FOR OpenshiftAIRedhat QuayAI | 9/5/2025 | 17/6/2026 | Se detectó una falla en Mirror Registry. El contenedor quay-app, incluido en el Registro Mirror para OpenShift, tiene acceso de escritura al archivo `/etc/passwd`. Esta falla permite que un usuario malicioso con acceso al contenedor modifique el archivo passwd y ascienda sus privilegios al usuario root dentro de ese… | |
| Aplazada | Baja (2.8) | 0.19% | — | Openstack IronicAI | 8/5/2025 | 17/6/2026 | OpenStack Ironic anterior a la versión 29.0.1 puede escribir archivos no deseados en el disco del nodo de destino durante la gestión de imágenes (si se realizó una implementación mediante la API). Un proyecto malicioso asignado como propietario del nodo puede proporcionar una ruta a cualquier archivo local (legible… | |
| Analizada | Alta (8.6) | 0.56% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 7/5/2025 | 11/8/2026 | Una vulnerabilidad en el procesamiento del protocolo de Intercambio de Claves de Internet versión 2 (IKEv2) del software Cisco Adaptive Security Appliance (ASA), Cisco Firepower Threat Defense (FTD), Cisco IOS y Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque una denegación de servicio… | |
| Analizada | Media (5.7) | 0.19% | — | JrubyJruby-openssl | 7/5/2025 | 17/6/2026 | JRuby-OpenSSL es una gema complementaria para JRuby que emula la librería nativa Ruby OpenSSL. A partir de la versión 0.12.1 de JRuby-OpenSSL y anteriores a la 0.15.4 (correspondientes a las versiones de JRuby 9.3.4.0 anteriores a la 9.4.12.1 y 10.0.0.0 anteriores a la 10.0.0.1), al verificar certificados SSL,… |