Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.82% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Debido al uso de una función de generación de números aleatorios no segura y una función criptográfica obsoleta, un atacante podría extraer la clave que es usada cuando se comunica con… | |
| Modificada | Media (5.5) | 0.18% | — | Siemens Logo! 8 BM FirmwareSiemens Logo! Soft Comfort | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (todas las versiones anteriores a V8.3), LOGO! Soft Comfort (todas las versiones anteriores a V8.3). El cifrado de datos del programa para los dispositivos afectados utiliza una clave estática. Un atacante podría usar… | |
| Modificada | Alta (7.5) | 0.50% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Debido al uso de un modo de cifrado desactualizado en el puerto 10005/tcp, un atacante podría extraer la clave de cifrado de una comunicación capturada con el dispositivo | |
| Modificada | Alta (7.5) | 0.65% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). El cifrado implementado para la comunicación con los dispositivos afectados es propenso a reproducir ataques debido al uso de una clave estática. Un atacante podría cambiar la… | |
| Modificada | Crítica (9.8) | 1.6% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Un servicio disponible en el puerto 10005/tcp de los dispositivos afectados podría permitir el acceso completo a todos los servicios sin autorización. Un atacante podría obtener el… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Simatic ET 200sp Open Controller FirmwareSiemens Simatic S7-1500 Software Controller Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC ET 200SP Open Controller (incluyendo variantes SIPLUS) (versión V20.8), SIMATIC S7-1500 Software Controller (versión V20.8). El servidor web de los productos afectados contiene una vulnerabilidad que podría permitir a un atacante remoto desencadenar una condición… | |
| Modificada | Alta (8.8) | 0.45% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir un ataque de tipo Cross-Site Request Forgery (CSRF) si un usuario desprevenido es engañado para acceder a un enlace malicioso | |
| Modificada | Media (6.1) | 0.64% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de tipo Cross-Site Scripting (XSS) si usuarios desprevenidos son engañados para acceder a un enlace malicioso | |
| Modificada | Media (6.5) | 1.3% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir a atacantes saltar por medio del sistema de archivos del servidor mediante el envío de paquetes especialmente diseñados a través de la red sin autenticación | |
| Modificada | Alta (7.2) | 0.90% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de inyección SQL si un atacante es capaz de modificar el contenido de páginas web particulares | |
| Modificada | Media (5.4) | 0.52% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir inyecciones que podrían conllevar a ataques de tipo XSS si se engaña a usuarios desprevenidos para que accedan a un enlace malicioso | |
| Modificada | Media (5.4) | 0.52% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de tipo Cross-Site Scripting (XSS) si un atacante es capaz de modificar el contenido de determinadas páginas web, causando que la aplicación se comporte de manera inesperadas para los… | |
| Modificada | Media (5.3) | 0.86% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). El servidor web de la aplicación podría exponer información no confidencial sobre la arquitectura del servidor. Esto podría permitir a un atacante adaptar más ataques a la versión en sitio | |
| Modificada | Alta (7.5) | 4.6% | — | Haxx LibcurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+13 | 14/12/2020 | 17/6/2026 | curl versiones 7.41.0 hasta 7.73.0, es vulnerable a una comprobación inapropiada para la revocación del certificado debido a una verificación insuficiente de la respuesta OCSP | |
| Modificada | Alta (7.5) | 9.8% | — | Haxx LibcurlDebian LinuxFedoraproject FedoraNetapp Clustered Data Ontap+18 | 14/12/2020 | 17/6/2026 | curl versiones 7.21.0 hasta 7.73.0 e incluyéndola, es vulnerable a una recursividad no controlada debido a un problema de desbordamiento de la pila en el análisis de coincidencias del comodín FTP | |
| Modificada | Baja (3.7) | 3.9% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+18 | 14/12/2020 | 17/6/2026 | Un servidor malicioso puede usar la respuesta FTP PASV para engañar a curl versiones 7.73.0 y anteriores, para que se conecte de nuevo a una dirección IP y puerto determinados, y de esta manera potencialmente hacer que curl extraiga información sobre servicios que de otro modo serían privados y no divulgados, por… | |
| Modificada | Alta (7.5) | 3.8% | — | Haxx LibcurlSiemens Sinec Infrastructure Network ServicesDebian LinuxOracle Communications Cloud Native Core Policy+1 | 14/12/2020 | 17/6/2026 | Debido al uso de un puntero colgante, libcurl versiones 7.29.0 hasta 7.71.1, puede usar la conexión errónea cuando envía datos | |
| Modificada | Alta (7.8) | 1.3% | — | Haxx CurlDebian LinuxFujitsu M10-1 FirmwareFujitsu M10-4 Firmware+6 | 14/12/2020 | 17/6/2026 | curl versiones 7.20.0 hasta 7.70.0, es vulnerable a una restricción inapropiada de nombres para archivos y otros recursos que pueden conllevar a sobrescribir demasiado un archivo local cuando el flag -J es usado | |
| Modificada | Alta (7.5) | 3.5% | — | Haxx CurlSiemens Simatic TIM 1531 IRC FirmwareDebian LinuxSiemens Sinec Infrastructure Network Services+1 | 14/12/2020 | 17/6/2026 | curl versiones 7.62.0 hasta 7.70.0, es susceptible a una vulnerabilidad de divulgación de información que puede conllevar a que una contraseña parcial sea filtrada a través de la red y a servidor(es) DNS | |
| Modificada | Alta (8.2) | 2.8% | — | UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+7 | 11/12/2020 | 17/6/2026 | Se detectó un problema en uIP versión 1.0, como es usado en Contiki versión 3.0 y otros productos. Cuando el flag Urgent es ajustado en un paquete TCP, y la pila está configurada para ignorar los datos urgentes, la pila intenta usar el valor de los bytes del puntero Urgent para separar los datos Urgent de los… | |
| Modificada | Alta (7.5) | 3.3% | — | UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+2 | 11/12/2020 | 17/6/2026 | Se detectó un problema en Contiki versiones hasta 3.0. Se presenta una vulnerabilidad de Lectura Fuera de Límites en el componente uIP TCP/IP Stack cuando se calculan las sumas de comprobación para paquetes IP en la función upper_layer_chksum en el archivo net/ipv4/uip.c | |
| Modificada | Alta (7.5) | 3.9% | — | Ua-parser-js Project Ua-parser-jsSiemens Sinec INS | 11/12/2020 | 17/6/2026 | El paquete ua-parser-js versiones anteriores a 0.7.23, es vulnerable a una Denegación de Servicio de Expresión Regular (ReDoS) en múltiples expresiones regulares (véase el commit vinculado para mayor información) | |
| Modificada | Media (5.9) | 7.1% | 💥 PoC | OpensslDebian LinuxFedoraproject FedoraOracle API Gateway+40 | 8/12/2020 | 17/6/2026 | El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta… | |
| Modificada | Crítica (9.8) | 69% | — | Y18n Project Y18nOracle GraalvmSiemens Sinec Infrastructure Network Services | 17/11/2020 | 17/6/2026 | El paquete y18n anterior a las versiones 3.2.2, 4.0.1 y 5.0.5, es vulnerable a la contaminación de prototipos | |
| Modificada | Alta (7.5) | 1.7% | — | Siemens Sinumerik 840d SL FirmwareSiemens Simatic S7-300 CPU 312 FirmwareSiemens Simatic S7-300 CPU 314 FirmwareSiemens Simatic S7-300 CPU 315-2 DP Firmware+8 | 12/11/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de CPUs SIMATIC S7-300 (incluidas las CPUs ET200 relacionadas y las variantes SIPLUS) (Todas las versiones), SIMATIC TDC CPU555 (Todas las versiones), SINUMERIK 840D sl (Todas las versiones). El envío de múltiples paquetes especialmente diseñados a los dispositivos… |