Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.82%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Debido al uso de una función de generación de números aleatorios no segura y una función criptográfica obsoleta, un atacante podría extraer la clave que es usada cuando se comunica con…
ModificadaMedia (5.5)0.18%—Siemens Logo! 8 BM FirmwareSiemens Logo! Soft Comfort14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (todas las versiones anteriores a V8.3), LOGO! Soft Comfort (todas las versiones anteriores a V8.3). El cifrado de datos del programa para los dispositivos afectados utiliza una clave estática. Un atacante podría usar…
ModificadaAlta (7.5)0.50%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Debido al uso de un modo de cifrado desactualizado en el puerto 10005/tcp, un atacante podría extraer la clave de cifrado de una comunicación capturada con el dispositivo
ModificadaAlta (7.5)0.65%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). El cifrado implementado para la comunicación con los dispositivos afectados es propenso a reproducir ataques debido al uso de una clave estática. Un atacante podría cambiar la…
ModificadaCrítica (9.8)1.6%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Un servicio disponible en el puerto 10005/tcp de los dispositivos afectados podría permitir el acceso completo a todos los servicios sin autorización. Un atacante podría obtener el…
ModificadaAlta (7.5)1.6%—Siemens Simatic ET 200sp Open Controller FirmwareSiemens Simatic S7-1500 Software Controller Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC ET 200SP Open Controller (incluyendo variantes SIPLUS) (versión V20.8), SIMATIC S7-1500 Software Controller (versión V20.8). El servidor web de los productos afectados contiene una vulnerabilidad que podría permitir a un atacante remoto desencadenar una condición…
ModificadaAlta (8.8)0.45%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir un ataque de tipo Cross-Site Request Forgery (CSRF) si un usuario desprevenido es engañado para acceder a un enlace malicioso
ModificadaMedia (6.1)0.64%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de tipo Cross-Site Scripting (XSS) si usuarios desprevenidos son engañados para acceder a un enlace malicioso
ModificadaMedia (6.5)1.3%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir a atacantes saltar por medio del sistema de archivos del servidor mediante el envío de paquetes especialmente diseñados a través de la red sin autenticación
ModificadaAlta (7.2)0.90%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de inyección SQL si un atacante es capaz de modificar el contenido de páginas web particulares
ModificadaMedia (5.4)0.52%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir inyecciones que podrían conllevar a ataques de tipo XSS si se engaña a usuarios desprevenidos para que accedan a un enlace malicioso
ModificadaMedia (5.4)0.52%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de tipo Cross-Site Scripting (XSS) si un atacante es capaz de modificar el contenido de determinadas páginas web, causando que la aplicación se comporte de manera inesperadas para los…
ModificadaMedia (5.3)0.86%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). El servidor web de la aplicación podría exponer información no confidencial sobre la arquitectura del servidor. Esto podría permitir a un atacante adaptar más ataques a la versión en sitio
ModificadaAlta (7.5)4.6%—Haxx LibcurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+1314/12/202017/6/2026
curl versiones 7.41.0 hasta 7.73.0, es vulnerable a una comprobación inapropiada para la revocación del certificado debido a una verificación insuficiente de la respuesta OCSP
ModificadaAlta (7.5)9.8%—Haxx LibcurlDebian LinuxFedoraproject FedoraNetapp Clustered Data Ontap+1814/12/202017/6/2026
curl versiones 7.21.0 hasta 7.73.0 e incluyéndola, es vulnerable a una recursividad no controlada debido a un problema de desbordamiento de la pila en el análisis de coincidencias del comodín FTP
ModificadaBaja (3.7)3.9%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+1814/12/202017/6/2026
Un servidor malicioso puede usar la respuesta FTP PASV para engañar a curl versiones 7.73.0 y anteriores, para que se conecte de nuevo a una dirección IP y puerto determinados, y de esta manera potencialmente hacer que curl extraiga información sobre servicios que de otro modo serían privados y no divulgados, por…
ModificadaAlta (7.5)3.8%—Haxx LibcurlSiemens Sinec Infrastructure Network ServicesDebian LinuxOracle Communications Cloud Native Core Policy+114/12/202017/6/2026
Debido al uso de un puntero colgante, libcurl versiones 7.29.0 hasta 7.71.1, puede usar la conexión errónea cuando envía datos
ModificadaAlta (7.8)1.3%—Haxx CurlDebian LinuxFujitsu M10-1 FirmwareFujitsu M10-4 Firmware+614/12/202017/6/2026
curl versiones 7.20.0 hasta 7.70.0, es vulnerable a una restricción inapropiada de nombres para archivos y otros recursos que pueden conllevar a sobrescribir demasiado un archivo local cuando el flag -J es usado
ModificadaAlta (7.5)3.5%—Haxx CurlSiemens Simatic TIM 1531 IRC FirmwareDebian LinuxSiemens Sinec Infrastructure Network Services+114/12/202017/6/2026
curl versiones 7.62.0 hasta 7.70.0, es susceptible a una vulnerabilidad de divulgación de información que puede conllevar a que una contraseña parcial sea filtrada a través de la red y a servidor(es) DNS
ModificadaAlta (8.2)2.8%—UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+711/12/202017/6/2026
Se detectó un problema en uIP versión 1.0, como es usado en Contiki versión 3.0 y otros productos. Cuando el flag Urgent es ajustado en un paquete TCP, y la pila está configurada para ignorar los datos urgentes, la pila intenta usar el valor de los bytes del puntero Urgent para separar los datos Urgent de los…
ModificadaAlta (7.5)3.3%—UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+211/12/202017/6/2026
Se detectó un problema en Contiki versiones hasta 3.0. Se presenta una vulnerabilidad de Lectura Fuera de Límites en el componente uIP TCP/IP Stack cuando se calculan las sumas de comprobación para paquetes IP en la función upper_layer_chksum en el archivo net/ipv4/uip.c
ModificadaAlta (7.5)3.9%—Ua-parser-js Project Ua-parser-jsSiemens Sinec INS11/12/202017/6/2026
El paquete ua-parser-js versiones anteriores a 0.7.23, es vulnerable a una Denegación de Servicio de Expresión Regular (ReDoS) en múltiples expresiones regulares (véase el commit vinculado para mayor información)
ModificadaMedia (5.9)7.1%💥 PoCOpensslDebian LinuxFedoraproject FedoraOracle API Gateway+408/12/202017/6/2026
El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta…
ModificadaCrítica (9.8)69%—Y18n Project Y18nOracle GraalvmSiemens Sinec Infrastructure Network Services17/11/202017/6/2026
El paquete y18n anterior a las versiones 3.2.2, 4.0.1 y 5.0.5, es vulnerable a la contaminación de prototipos
ModificadaAlta (7.5)1.7%—Siemens Sinumerik 840d SL FirmwareSiemens Simatic S7-300 CPU 312 FirmwareSiemens Simatic S7-300 CPU 314 FirmwareSiemens Simatic S7-300 CPU 315-2 DP Firmware+812/11/202017/6/2026
Se ha identificado una vulnerabilidad en la familia de CPUs SIMATIC S7-300 (incluidas las CPUs ET200 relacionadas y las variantes SIPLUS) (Todas las versiones), SIMATIC TDC CPU555 (Todas las versiones), SINUMERIK 840D sl (Todas las versiones). El envío de múltiples paquetes especialmente diseñados a los dispositivos…