Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

11.347 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetUsers". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba en…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockGateway". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockGateway". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetGateways". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "ImportConnectionVariables". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno 'GetActiveConnectionVariables'. Esto podría permitir que un atacante remoto autenticado eluda los controles de…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetConnectionVariables". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateConnectionVariableArchivingBuffering». Esto podría permitir que un atacante remoto autenticado eluda los controles…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateConnectionVariablesWithImport». Esto podría permitir que un atacante remoto autenticado eluda los controles de…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockProjectUserRights". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockProjectUserRights". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateProjectUserRights". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockProjectCrossCommunications". Esto podría permitir que un atacante remoto autenticado eluda los controles de…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateProjectCrossCommunications". Esto podría permitir que un atacante remoto autenticado eluda los controles de…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "ActivateProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno 'GetActiveProjects'. Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetProjects". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "DeleteProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateOpcSettings». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.81%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateGateways". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…
AnalizadaAlta (8.7)0.86%—Siemens Telecontrol Server Basic16/4/202517/6/2026
Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "CreateProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y…