Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.2%—Siemens Jt2goSiemens Teamcenter Visualization12/1/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CG4 y CGM. Esto podría…
ModificadaMedia (6.5)2.6%—Siemens Jt2goSiemens Teamcenter Visualization12/1/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Al abrir un archivo xml especialmente diseñado, la aplicación podría revelar archivos arbitrarios a atacantes remotos. Esto es debido al paso de contenido…
ModificadaAlta (8.8)3.2%—Siemens Jt2goSiemens Teamcenter Visualization12/1/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos JT. Un archivo JT diseñado…
ModificadaCrítica (9.8)1.7%—Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+6212/1/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versiónV5.2.5), familia de switches SCALANCE X-200IRT (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versiónV5.5.0). El servidor web de los…
ModificadaCrítica (9.8)1.7%—Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+6212/1/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), SCALANCE X-200IRT switch family (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0), familia de switches…
ModificadaMedia (6.5)1.1%—Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+6212/1/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de switches (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). La vulnerabilidad podría permitir…
ModificadaMedia (6.5)16%💥 PoCNodejs Node.jsDebian LinuxFedoraproject FedoraOracle Graalvm+16/1/202117/6/2026
Node.js versiones anteriores a 10.23.1, 12.20.1, 14.15.4, 15.5.1 permiten dos copias de un campo de encabezado en una petición HTTP (por ejemplo, dos campos de encabezado Transfer-Encoding). En este caso, Node.js identifica el primer campo de encabezado e ignora el segundo. Esto puede conllevar a un Tráfico…
ModificadaAlta (8.1)9.1%—Nodejs Node.jsDebian LinuxFedoraproject FedoraOracle Graalvm+16/1/202117/6/2026
Node.js versiones anteriores a 10.23.1, 12.20.1, 14.15.4, 15.5.1, son vulnerables a un bug de uso de la memoria previamente liberada en su implementación TLS. Al escribir en un socket habilitado para TLS, node::StreamBase::Write llama node::TLSWrap::DoWrite con un objeto WriteWrap recién asignado como primer…
ModificadaAlta (7.3)0.57%—Siemens Sicam A8000 Cp-8000 FirmwareSiemens Sicam A8000 Cp-8021 FirmwareSiemens Sicam A8000 Cp-8022 Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM A8000 CP-8000 (Todas las versiones anteriores a V16), SICAM A8000 CP-8021 (Todas las versiones anteriores a V16), SICAM A8000 CP-8022 (Todas las versiones anteriores a V16). Una configuración inapropiada del servidor web del dispositivo afectado puede causar un uso…
ModificadaAlta (7.5)1.4%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). La contraseña utilizada para la autenticación para el LOGO! Website y LOGO! Access Tool se envía en un formato recuperable. Un atacante con acceso al tráfico de red podría obtener…
ModificadaAlta (7.7)0.32%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (todas las versiones anteriores a V8.3), LOGO! Soft Comfort (todas las versiones anteriores a V8.3). Los archivos de programa de LOGO! generados y utilizados por los componentes afectados ofrecen la posibilidad de guardar…
ModificadaMedia (5.5)0.20%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). La actualización de firmware de los dispositivos afectados contiene la clave RSA privada que es usada como base para el cifrado de la comunicación con el dispositivo
ModificadaAlta (7.5)0.82%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Debido al uso de una función de generación de números aleatorios no segura y una función criptográfica obsoleta, un atacante podría extraer la clave que es usada cuando se comunica con…
ModificadaMedia (5.5)0.18%—Siemens Logo! 8 BM FirmwareSiemens Logo! Soft Comfort14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (todas las versiones anteriores a V8.3), LOGO! Soft Comfort (todas las versiones anteriores a V8.3). El cifrado de datos del programa para los dispositivos afectados utiliza una clave estática. Un atacante podría usar…
ModificadaAlta (7.5)0.50%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Debido al uso de un modo de cifrado desactualizado en el puerto 10005/tcp, un atacante podría extraer la clave de cifrado de una comunicación capturada con el dispositivo
ModificadaAlta (7.5)0.65%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). El cifrado implementado para la comunicación con los dispositivos afectados es propenso a reproducir ataques debido al uso de una clave estática. Un atacante podría cambiar la…
ModificadaCrítica (9.8)1.6%—Siemens Logo! 8 BM Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Un servicio disponible en el puerto 10005/tcp de los dispositivos afectados podría permitir el acceso completo a todos los servicios sin autorización. Un atacante podría obtener el…
ModificadaAlta (7.5)1.6%—Siemens Simatic ET 200sp Open Controller FirmwareSiemens Simatic S7-1500 Software Controller Firmware14/12/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC ET 200SP Open Controller (incluyendo variantes SIPLUS) (versión V20.8), SIMATIC S7-1500 Software Controller (versión V20.8). El servidor web de los productos afectados contiene una vulnerabilidad que podría permitir a un atacante remoto desencadenar una condición…
ModificadaAlta (8.8)0.45%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir un ataque de tipo Cross-Site Request Forgery (CSRF) si un usuario desprevenido es engañado para acceder a un enlace malicioso
ModificadaMedia (6.1)0.64%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de tipo Cross-Site Scripting (XSS) si usuarios desprevenidos son engañados para acceder a un enlace malicioso
ModificadaMedia (6.5)1.3%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir a atacantes saltar por medio del sistema de archivos del servidor mediante el envío de paquetes especialmente diseñados a través de la red sin autenticación
ModificadaAlta (7.2)0.90%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de inyección SQL si un atacante es capaz de modificar el contenido de páginas web particulares
ModificadaMedia (5.4)0.52%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir inyecciones que podrían conllevar a ataques de tipo XSS si se engaña a usuarios desprevenidos para que accedan a un enlace malicioso
ModificadaMedia (5.4)0.52%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de tipo Cross-Site Scripting (XSS) si un atacante es capaz de modificar el contenido de determinadas páginas web, causando que la aplicación se comporte de manera inesperadas para los…
ModificadaMedia (5.3)0.86%—Siemens XHQ14/12/202017/6/2026
Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). El servidor web de la aplicación podría exponer información no confidencial sobre la arquitectura del servidor. Esto podría permitir a un atacante adaptar más ataques a la versión en sitio