Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.9% | — | Windriver VxworksSiemens Sgt-100 FirmwareSiemens Sgt-200 FirmwareSiemens Sgt-300 Firmware+4 | 11/3/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Un desbordamiento del búfer en la región stack de la memoria del cliente DNS en la función ipdnsc_decode_name() afecta a Wind River VxWorks versiones 6.5 hasta 7. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor | |
| Modificada | Alta (7.5) | 2.1% | — | Siemens Simatic Mv420 FirmwareSiemens Simatic Mv440 Firmware | 10/3/2021 | 17/6/2026 | En la familia SIMATIC MV400 versiones anteriores a la v7.0.6, el generador ISN es inicializado con un valor constante y presenta incrementos constantes. Un atacante podría predecir y secuestrar sesiones de TCP | |
| Modificada | Alta (7.5) | 37% | — | Nodejs Node.jsFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+9 | 3/3/2021 | 17/6/2026 | Node.js versiones anteriores a 10.24.0, 12.21.0, 14.16.0 y 15.10.0, es vulnerable a unos ataques de reenlace de DNS, ya que la lista blanca incluye “localhost6”. Cuando “localhost6” no está presente en el archivo /etc/hosts, es solo un dominio ordinario que es resuelto por medio de DNS, es decir, a través de la… | |
| Modificada | Alta (7.5) | 77% | — | Nodejs Node.jsFedoraproject FedoraNetapp E-series Performance AnalyzerOracle Graalvm+5 | 3/3/2021 | 17/6/2026 | Node.js versiones anteriores a 10.24.0, 12.21.0, 14.16.0 y 15.10.0, es vulnerable a un ataque de denegación de servicio cuando son establecidos demasiados intentos de conexión con un "unknownProtocol". Esto conlleva a una filtración de descriptores de archivos. Si es configurado un límite de descriptor de… | |
| Modificada | Alta (7.8) | 2.9% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Cuando se carga un archivo especialmente diseñado, Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, mientras se procesa la extracción de archivos temporales, sufre de… | |
| Modificada | Alta (7.8) | 2.2% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, presentan múltiples problemas de desreferencia de puntero NULL mientras se procesar archivos de proyecto, lo que puede… | |
| Modificada | Alta (7.8) | 2.6% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, son vulnerables a múltiples problemas de escritura fuera de límites mientras se procesan archivos de proyecto, lo que… | |
| Modificada | Alta (7.8) | 1.6% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, son vulnerables a un ataque porque los documentos .bip muestran un comando "load", que puede ser apuntado a una .dll… | |
| Modificada | Alta (7.8) | 2.2% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, son vulnerables a una lectura fuera de límites mientras se procesan archivos de proyecto, lo que puede permitir a un… | |
| Modificada | Alta (8.1) | 64% | — | ISC BindDebian LinuxFedoraproject FedoraSiemens Sinec Infrastructure Network Services+3 | 17/2/2021 | 17/6/2026 | Los servidores BIND son vulnerables si ejecutan una versión afectada y están configurados para usar las funcionalidades GSS-TSIG. En una configuración que usa la configuración predeterminada de BIND, la ruta del código vulnerable no está expuesta, pero un servidor puede volverse vulnerable estableciendo… | |
| Modificada | Media (5.9) | 7.4% | 💥 PoC | OpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+19 | 16/2/2021 | 17/6/2026 | La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir… | |
| Modificada | Baja (3.7) | 3.0% | — | OpensslOracle Business IntelligenceOracle Enterprise Manager FOR Storage ManagementOracle Enterprise Manager OPS Center+4 | 16/2/2021 | 17/6/2026 | OpenSSL versión 1.0.2 soporta SSLv2. Si un cliente intenta negociar SSLv2 con un servidor que está configurado para soportar tanto SSLv2 como versiones más recientes de SSL y TLS, entonces se hace una comprobación de un ataque de retroceso de versión cuando se deshace una firma RSA. Los clientes que soportan versiones… | |
| Modificada | Alta (7.2) | 21% | 💥 Exploit | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+19 | 15/2/2021 | 8/10/2026 | Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la inyección de comandos a través de la función de plantilla | |
| Modificada | Media (5.3) | 7.3% | — | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+15 | 15/2/2021 | 8/10/2026 | Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la denegación de servicio por expresiones regulares (ReDoS) a través de las funciones toNumber, trim y trimEnd | |
| Modificada | Media (4.3) | 0.69% | — | Siemens Scalance W780 FirmwareSiemens Scalance W740 Firmware | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia SCALANCE W780 y W740 (IEEE 802.11n) (todas las versiones anteriores a V6.3). El envío de paquetes especialmente diseñados por medio del protocolo ARP hacia un dispositivo afectado podría causar una denegación de servicio parcial, impidiendo al dispositivo… | |
| Modificada | Media (5.5) | 0.71% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos RAS. Esto podría… | |
| Modificada | Alta (7.8) | 0.29% | — | Siemens Simaris Configuration | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la configuración de SIMARIS (todas las versiones anteriores a V4.0.1). Durante la instalación en la carpeta de destino predeterminada, son configurados permisos incorrectos para la carpeta de la aplicación y las subcarpetas, lo que podría permitir a un atacante obtener… | |
| Modificada | Media (5.3) | 1.4% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Source CodeSiemens Pluscontrol 1ST GEN+1 | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Capital VSTAR (Todas las versiones), Nucleus NET (Todas las versiones anteriores a V5.2), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2012.12), Nucleus Source Code (Todas las versiones), PLUSCONTROL 1st Gen (Todas las versiones). Los números de secuencia iniciales… | |
| Modificada | Alta (7.8) | 1.3% | — | Hornerautomation CscapeSiemens Cscape | 9/2/2021 | 17/6/2026 | Cscape (todas las versiones anteriores a 9.90 SP3.5) carece de una comprobación apropiada de los datos suministrados por el usuario al analizar los archivos de proyecto. Esto podría conllevar a una lectura fuera de límites. Un atacante podría explotar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Media (5.5) | 0.71% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PLT. Esto podría… | |
| Modificada | Media (5.5) | 2.5% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos HPG. Esto podría… | |
| Modificada | Alta (7.8) | 0.67% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PCT. Esto podría… | |
| Modificada | Alta (7.8) | 0.71% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos TGA. Esto podría… | |
| Modificada | Media (5.5) | 2.0% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos CGM. Esto podría… | |
| Modificada | Alta (7.8) | 0.72% | — | Siemens Jt2goSiemens Teamcenter Visualization | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos TIFF. Esto podría… |