Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.6% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos SGI y RGB. Esto podría… | |
| Modificada | Alta (8.8) | 2.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos PCX. Esto podría resultar en… | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CGM. Esto podría conducir a un… | |
| Modificada | Alta (7.8) | 1.7% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CGM. Esto podría conllevar a… | |
| Modificada | Alta (8.8) | 4.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2) Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos ASM. Esto podría… | |
| Modificada | Alta (8.8) | 4.1% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos ASM. Un archivo ASM… | |
| Modificada | Alta (7.8) | 3.0% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Solid Edge SE2020 (Todas las versiones anteriores a SE2020MP12), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos PAR. Esto podría resultar en… | |
| Modificada | Alta (8.8) | 4.5% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos TGA. Esto podría conllevar a… | |
| Modificada | Alta (8.8) | 3.4% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos JT. Esto podría conllevar a un… | |
| Modificada | Alta (8.8) | 4.5% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos RGB y SGI. Esto podría… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos JT. Esto podría resultar en… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos PDF. Esto podría resultar en… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CG4 y CGM. Esto podría… | |
| Modificada | Media (6.5) | 2.6% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Al abrir un archivo xml especialmente diseñado, la aplicación podría revelar archivos arbitrarios a atacantes remotos. Esto es debido al paso de contenido… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos JT. Un archivo JT diseñado… | |
| Modificada | Crítica (9.8) | 1.7% | — | Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+62 | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versiónV5.2.5), familia de switches SCALANCE X-200IRT (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versiónV5.5.0). El servidor web de los… | |
| Modificada | Crítica (9.8) | 1.7% | — | Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+62 | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), SCALANCE X-200IRT switch family (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0), familia de switches… | |
| Modificada | Media (6.5) | 1.1% | — | Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+62 | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de switches (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). La vulnerabilidad podría permitir… | |
| Modificada | Media (6.5) | 16% | 💥 PoC | Nodejs Node.jsDebian LinuxFedoraproject FedoraOracle Graalvm+1 | 6/1/2021 | 17/6/2026 | Node.js versiones anteriores a 10.23.1, 12.20.1, 14.15.4, 15.5.1 permiten dos copias de un campo de encabezado en una petición HTTP (por ejemplo, dos campos de encabezado Transfer-Encoding). En este caso, Node.js identifica el primer campo de encabezado e ignora el segundo. Esto puede conllevar a un Tráfico… | |
| Modificada | Alta (8.1) | 9.1% | — | Nodejs Node.jsDebian LinuxFedoraproject FedoraOracle Graalvm+1 | 6/1/2021 | 17/6/2026 | Node.js versiones anteriores a 10.23.1, 12.20.1, 14.15.4, 15.5.1, son vulnerables a un bug de uso de la memoria previamente liberada en su implementación TLS. Al escribir en un socket habilitado para TLS, node::StreamBase::Write llama node::TLSWrap::DoWrite con un objeto WriteWrap recién asignado como primer… | |
| Modificada | Alta (7.3) | 0.57% | — | Siemens Sicam A8000 Cp-8000 FirmwareSiemens Sicam A8000 Cp-8021 FirmwareSiemens Sicam A8000 Cp-8022 Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM A8000 CP-8000 (Todas las versiones anteriores a V16), SICAM A8000 CP-8021 (Todas las versiones anteriores a V16), SICAM A8000 CP-8022 (Todas las versiones anteriores a V16). Una configuración inapropiada del servidor web del dispositivo afectado puede causar un uso… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). La contraseña utilizada para la autenticación para el LOGO! Website y LOGO! Access Tool se envía en un formato recuperable. Un atacante con acceso al tráfico de red podría obtener… | |
| Modificada | Alta (7.7) | 0.32% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (todas las versiones anteriores a V8.3), LOGO! Soft Comfort (todas las versiones anteriores a V8.3). Los archivos de programa de LOGO! generados y utilizados por los componentes afectados ofrecen la posibilidad de guardar… | |
| Modificada | Media (5.5) | 0.20% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). La actualización de firmware de los dispositivos afectados contiene la clave RSA privada que es usada como base para el cifrado de la comunicación con el dispositivo |