Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.8)0.38%—Intel Converged Security AND Manageability EngineIntel Trusted Execution TechnologySiemens Simatic Drive Controller FirmwareSiemens Simatic Et200sp 1515sp PC2 Firmware+1812/11/202017/6/2026
Una administración de flujo de control insuficiente en el subsistema para Intel® CSME versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 y 14.5.25, Intel® TXE versiones anteriores a 3.1.80 y 4.0.30, pueden habilitar a un usuario no autenticado para permitir potencialmente una…
ModificadaAlta (7.8)0.36%—Intel Converged Security AND Management EngineIntel Server Platform ServicesIntel Trusted Execution EngineSiemens Simatic S7-1518-4 Pn/dp MFP Firmware+212/11/202017/6/2026
Una inicialización inapropiada en el subsistema para Intel® CSME versiones anteriores a 12.0.70, 13.0.40, 13.30.10, 14.0.45 y 14.5.25, Intel® TXE versiones anteriores a 4.0.30, Intel® SPS versiones anteriores a E3_05. 01.04.200, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de…
ModificadaMedia (5.5)0.52%—Intel MicrocodeNetapp Clustered Data OntapNetapp HCI Compute Node BiosNetapp HCI Storage Node Bios+1312/11/202017/6/2026
Un aislamiento inapropiado de los recursos compartidos en algunos Intel® Processors, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso local
ModificadaMedia (6.7)0.31%—Intel BiosSiemens Simatic CPU 1518-4 FirmwareSiemens Simatic CPU 1518f-4 Firmware12/11/202017/6/2026
Unas restricciones de búfer inapropiadas en el firmware del BIOS para algunos Intel® Processors pueden habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.42%—Intel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r FirmwareIntel Xeon Gold 5220r FirmwareIntel Xeon Gold 6208u Firmware+13312/11/202017/6/2026
Una comprobación inapropiada de la entrada en el firmware del BIOS para algunos Intel® Processors puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.9)2.4%—AxiosSiemens Sinec INS6/11/202017/6/2026
El paquete Axios NPM versión 0.21.0, contiene una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) donde un atacante es capaz de omitir un proxy al proporcionar una URL que responde con un redireccionamiento hacia un host restringido o una dirección IP
ModificadaAlta (7.5)1.4%—Mozilla Network Security ServicesSiemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 Firmware+522/10/202017/6/2026
En Network Security Services versiones anteriores a 3.44, una Secuencia de Certificados Netscape malformado puede causar que NSS se bloquee, resultando en una denegación de servicio
ModificadaCrítica (9.8)3.6%—Siemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 FirmwareSiemens Ruggedcom ROX Rx1501 Firmware+922/10/202017/6/2026
En Network Security Services (NSS) versiones anteriores a 3.46, varias primitivas criptográficas presentaban una falta de comprobación de longitud. En los casos en que la aplicación que llama a la biblioteca no llevó a cabo una comprobación de saneo en las entradas, lo que podría resultar en un bloqueo debido a…
ModificadaMedia (6.5)2.0%—Mozilla Network Security ServicesSiemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 Firmware+522/10/202017/6/2026
En Network Security Services (NSS) versiones anteriores a 3.36.7 y versiones anteriores a 3.41.1, una firma malformada puede causar un bloqueo debido a una desreferencia de null, resultando en una Denegación de Servicio
ModificadaAlta (8.8)1.5%—Siemens Siport MP15/10/202017/6/2026
Se ha identificado una vulnerabilidad en SIPORT MP (Todas las versiones anteriores a 3.2.1). Las versiones vulnerables del dispositivo podrían permitir a un atacante autenticado hacerse pasar por otros usuarios del sistema y llevar a cabo acciones (potencialmente administrativas) en nombre de esos usuarios si la…
ModificadaMedia (4.3)0.77%—Siemens Desigo Insight15/10/202017/6/2026
Se ha identificado una vulnerabilidad en Desigo Insight (todas las versiones). Algunos mensajes de error en la aplicación web muestran la ruta absoluta al recurso requerido. Esto podría permitir a un atacante autenticado recuperar información adicional sobre el sistema host
ModificadaMedia (5.4)0.74%—Siemens Desigo Insight15/10/202017/6/2026
Se ha identificado una vulnerabilidad en Desigo Insight (todas las versiones). El dispositivo no establece apropiadamente el encabezado HTTP X-Frame-Options, que lo hace vulnerable a ataques de tipo Clickjacking. Esto podría permitir a un atacante no autenticado recuperar o modificar datos en el contexto de…
ModificadaMedia (4.3)1.00%—Siemens Desigo Insight15/10/202017/6/2026
Se ha identificado una vulnerabilidad en Desigo Insight (todas las versiones). El servicio web no aplica apropiadamente la comprobación de entrada para algunos parámetros de consulta en un área reservada. Esto podría permitir a un atacante autenticado recuperar datos por medio de un ataque de inyección SQL…
ModificadaMedia (6.8)0.35%—Siemens DCA Vantage Analyzer Firmware13/10/202017/6/2026
Se ha identificado una vulnerabilidad en DCA Vantage Analyzer (todas las versiones anteriores a V4.5 están afectadas por CVE-2020-7590. Además, los números de serial anteriores a 40000 que ejecutan el software versión V4.4.0 también están afectadas por CVE-2020-15797). Los dispositivos afectados usan una…
ModificadaMedia (6.8)0.38%—Siemens DCA Vantage Analyzer Firmware13/10/202017/6/2026
Se ha identificado una vulnerabilidad en DCA Vantage Analyzer (todas las versiones anteriores a V4.5 están afectadas por CVE-2020-7590. Además, los números de serial anteriores a 40000 que ejecutan el software versión V4.4.0 también están afectados por CVE-2020-15797). Un Control de Acceso Inapropiado podría…
ModificadaMedia (6.5)0.72%—Siemens Simatic S7-300 CPU 312 FirmwareSiemens Simatic S7-300 CPU 314 FirmwareSiemens Simatic S7-300 CPU 315-2 DP FirmwareSiemens Simatic S7-300 CPU 315-2 PN Firmware+109/9/202017/6/2026
Se ha identificado una vulnerabilidad en la familia de SIMATIC S7-300 CPU (incluyendo las CPU ET200 relacionadas y las variantes SIPLUS) (Todas las versiones), familia SIMATIC S7-400 CPU (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC WinAC RTX (F) 2010 (Todas las versiones), SINUMERIK 840D sl (Todas…
ModificadaMedia (5.3)0.90%—Siemens Spectrum Power 49/9/202017/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power 4 (todas las versiones anteriores a V4.70 SP8). Si se configura de manera no segura, el servidor web puede ser susceptible a un ataque de lista de directorios.
ModificadaAlta (8.1)0.49%—Siemens Polarion Subversion Webclient9/9/202017/6/2026
Se ha identificado una vulnerabilidad en Polarion Subversion Webclient (todas las versiones). La interfaz web podría permitir un ataque de tipo Cross-Site Request Forgery (CSRF) si se engaña a un usuario desprevenido para que acceda a un enlace malicioso. Una explotación con éxito requiere la interacción del…
ModificadaMedia (6.1)0.67%—Siemens Polarion Subversion Webclient9/9/202017/6/2026
Se ha identificado una vulnerabilidad en Polarion Subversion Webclient (todas las versiones). La aplicación web Polarion subversion no filtra la entrada del usuario de una manera que impide un Cross-Site Scripting. Si un usuario es tentado a pasar una entrada maliciosa especialmente diseñada al cliente web…
ModificadaCrítica (9.8)1.5%—Siemens Simatic HMI United Comfort Panels Firmware9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI United Comfort Panels (todas las versiones anteriores o iguales a la versión V16). Los dispositivos afectados validan de manera insuficiente los intentos de autenticación, ya que la información entregada puede ser truncada para que coincida solo con un número…
ModificadaCrítica (9.8)1.5%—Siemens Simatic HMI Basic Panels 2ND Generation FirmwareSiemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Mobile Panels FirmwareSiemens Simatic HMI United Comfort Panels Firmware9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Basic Panels 2nd Generation (incl. SIPLUS variants) (Todas las versiones anteriores V16), SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (Todas las versiones anteriores o iguales a la versiónV16), SIMATIC HMI Mobile Panels (Todas las versiones anteriores o…
ModificadaMedia (5.3)0.62%—Siemens Siveillance Video Client9/9/202017/6/2026
Se ha identificado una vulnerabilidad en Siveillance Video Client (todas las versiones). En entornos donde la autenticación NTLM de Windows está habilitada, la aplicación cliente afectada transmite los nombres de usuario al servidor en texto sin cifrar. Esto podría permitir a un atacante en una posición de…
ModificadaMedia (5.3)0.57%—Siemens Spectrum Power 49/9/202017/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power 4 (todas las versiones anteriores a V4.70 SP8). El almacenamiento no seguro de información confidencial en los archivos de configuración podría permitir la recuperación de los nombres de usuario.
ModificadaAlta (7.8)0.37%—Siemens License Management Utility9/9/202017/6/2026
Se ha identificado una vulnerabilidad en License Management Utility (LMU) (todas las versiones anteriores a V2.4). El servicio lmgrd de la aplicación afectada se ejecuta con privilegios SYSTEM local en el servidor, mientras que los usuarios locales pueden modificar su configuración. La vulnerabilidad podría…
ModificadaAlta (7.8)0.33%—Siemens Simatic Rtls Locating Manager9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (todas las versiones anteriores a V2.10.2). Se ejecutan varios servicios de la aplicación afectada con privilegios SYSTEM, mientras que la ruta de la llamada no es citada. Esto podría permitir a un atacante local inyectar comandos…