Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.75%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar…
ModificadaAlta (7.8)0.77%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar…
ModificadaAlta (7.8)0.67%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos BMP. Esto puede…
ModificadaAlta (7.8)0.65%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar…
ModificadaMedia (5.5)0.65%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar…
ModificadaAlta (7.8)0.34%—Siemens Digsi 49/2/202117/6/2026
Se ha identificado una vulnerabilidad en DIGSI 4 (Todas las versiones anteriores a V4.94 SP1 HF 1). Los usuarios normales pueden escribir varias carpetas en el %PATH%. Como estas carpetas se incluyen en la búsqueda de dlls, un atacante podría colocar dlls allí con código ejecutado por SYSTEM
ModificadaAlta (7.8)0.86%—Siemens Simatic Process Control System NEOSiemens Totally Integrated Automation Portal9/2/202117/6/2026
Se ha identificado una vulnerabilidad en PCS neo (Consola de administración) (Todas las versiones anteriores a la versión V3.1), TIA Portal (V15, V15.1 y V16). La manipulación de determinados archivos en carpetas específicas podría permitir a un atacante local ejecutar código con privilegios SYSTEM. La vulnerabilidad…
ModificadaAlta (8.1)21%—Siemens Sinec Network Management SystemSiemens Sinema Server9/2/202117/6/2026
Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP1 Update 1), SINEMA Server (Todas las versiones anteriores a V14.0 SP2 Update 2). Cuando se cargan archivos en un sistema afectado mediante un contenedor zip, el sistema no verifica correctamente si la ruta de archivo…
ModificadaCrítica (9.8)5.2%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI KTP Mobile Panels FirmwareSiemens Sinamics Gh150 FirmwareSiemens Sinamics Gl150 Firmware+69/2/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels (incl. Variantes SIPLUS) (Todas las versiones anteriores a V16 Update 3a), SIMATIC HMI KTP Mobile Panels (Todas las versiones anteriores a V16 Update 3a), SINAMICS GH150 (Todas las versiones), SINAMICS GL150 (con la opción X30) (Todas las versiones),…
ModificadaMedia (5.5)0.34%—Siemens Simatic PCS 7Siemens Simatic Wincc9/2/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 (todas las versiones), SIMATIC WinCC (todas las versiones anteriores a V7.5 SP2). Debido a un proceso de verificación de contraseña no seguro, un atacante podría omitir la protección con contraseña establecida en los archivos protegidos, obteniendo así acceso…
ModificadaAlta (7.8)3.2%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.11. Se presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria cuando la operación de recuperación se ejecuta con archivos .DXF y .DWG malformados. Esto puede permitir a los atacantes…
ModificadaAlta (7.8)2.3%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en el SDK de dibujos de Open Design Alliance anterior a la versión 2021.11. Existe un problema de confusión de tipos al renderizar archivos .DXF y .DWG malformados. Esto puede permitir a los atacantes provocar un fallo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,…
ModificadaAlta (7.8)2.3%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en el SDK de dibujos de Open Design Alliance anterior a la versión 2021.11. Existe una derivación de puntero nulo al renderizar archivos .DXF y .DWG malformados. Esto puede permitir a los atacantes provocar un fallo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo, Salida…
ModificadaAlta (7.8)2.6%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en el SDK de dibujos de Open Design Alliance anterior a la versión 2021.11. Existe un problema de conversión de tipos al renderizar archivos .DXF y .DWG malformados. Esto puede permitir que los atacantes provoquen un fallo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,…
ModificadaAlta (7.8)2.2%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.12. Se presenta una vulnerabilidad de corrupción de la memoria al leer archivos DGN malformados. Puede permitir a los atacantes causar un bloqueo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,…
ModificadaAlta (7.8)2.3%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.12. Se presenta una vulnerabilidad de asignación de la memoria con un tamaño excesivo al leer archivos DGN malformados, lo que permite a los atacantes causar un bloqueo, permitiendo potencialmente un ataque de denegación de…
ModificadaMedia (5.9)1.2%—Siemens Scalance Xr324-12m FirmwareSiemens Scalance Xr324-12m TS FirmwareSiemens Scalance Xr324-4m EEC FirmwareSiemens Scalance Xr324-4m POE Firmware+412/1/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de switch SCALANCE X-300 (incluidas las variantes X408 y SIPLUS NET) (todas las versiones anteriores a V4.1.0). Los dispositivos no crean una nueva clave privada única después del restablecimiento de fábrica. Un atacante podría aprovechar esta situación en…
ModificadaMedia (5.9)1.1%—Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+6212/1/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo la variante SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). Los dispositivos crean…
ModificadaMedia (5.5)0.46%—Siemens Opcenter Execution Core12/1/202117/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Core (versión V8.2), Opcenter Execution Core (versión V8.3). La aplicación contiene una vulnerabilidad de filtrado de información en el manejo de sesiones de cliente web. Un atacante local que tenga acceso al almacenamiento de sesión del cliente web…
ModificadaAlta (7.8)2.7%—Siemens Solid Edge12/1/202117/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2020 (Todas las versiones anteriores a SE2020MP12), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos DFT. Esto podría…
ModificadaAlta (7.8)3.0%—Siemens Solid Edge12/1/202117/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2020 (Todas las versiones anteriores a SE2020MP12), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos PAR. Esto podría…
ModificadaAlta (7.8)3.6%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization12/1/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Solid Edge SE2020 (Todas las versiones anteriores a SE2020MP12), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas…
ModificadaAlta (7.8)2.7%—Siemens Solid Edge12/1/202117/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2020 (Todas las versiones anteriores a SE2020MP12), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos PAR. Esto podría…
ModificadaAlta (7.8)2.7%—Siemens Solid Edge12/1/202117/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2020 (Todas las versiones anteriores a SE2020MP12), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos PAR. Esto podría…
ModificadaAlta (8.8)3.2%—Siemens Jt2goSiemens Teamcenter Visualization12/1/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CG4. Esto podría resultar en…