Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
11.347 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetUsers". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba en… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockGateway". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockGateway". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetGateways". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "ImportConnectionVariables". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno 'GetActiveConnectionVariables'. Esto podría permitir que un atacante remoto autenticado eluda los controles de… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetConnectionVariables". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateConnectionVariableArchivingBuffering». Esto podría permitir que un atacante remoto autenticado eluda los controles… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateConnectionVariablesWithImport». Esto podría permitir que un atacante remoto autenticado eluda los controles de… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockProjectUserRights". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockProjectUserRights". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateProjectUserRights". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización,… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockProjectCrossCommunications". Esto podría permitir que un atacante remoto autenticado eluda los controles de… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateProjectCrossCommunications". Esto podría permitir que un atacante remoto autenticado eluda los controles de… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "ActivateProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno 'GetActiveProjects'. Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "GetProjects". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UnlockProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "LockProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y escriba… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "DeleteProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno «UpdateOpcSettings». Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.81% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "UpdateGateways". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… | |
| Analizada | Alta (8.7) | 0.86% | — | Siemens Telecontrol Server Basic | 16/4/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). La aplicación afectada es vulnerable a la inyección de SQL mediante el método interno "CreateProject". Esto podría permitir que un atacante remoto autenticado eluda los controles de autorización, lea y… |