Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
11.346 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetLogs". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba en… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "CreateLog". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba en… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockTraceLevelSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockTraceLevelSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateTraceLevelSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockWebServerGatewaySettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockWebServerGatewaySettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a la V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateWebServerGatewaySettings». Esto podría permitir que un atacante remoto autenticado eluda los controles de… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockBufferingSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockBufferingSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea… | |
| Analizada | Alta (8.7) | 0.65% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockOpcSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockOpcSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockDatabaseSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockDatabaseSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockTcmSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockTcmSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockSmtpSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.70% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockSmtpSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockGeneralSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockGeneralSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateGeneralSettings". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockUser". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockUser". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba en… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetUsers". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba en… |