Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos CG4 y CGM. Esto podría… | |
| Modificada | Media (6.5) | 2.6% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Al abrir un archivo xml especialmente diseñado, la aplicación podría revelar archivos arbitrarios a atacantes remotos. Esto es debido al paso de contenido… | |
| Modificada | Alta (8.8) | 3.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (todas las versiones anteriores a V13.1.0), Teamcenter Visualization (todas las versiones anteriores a V13.1.0). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos proporcionados por el usuario al analizar archivos JT. Un archivo JT diseñado… | |
| Modificada | Crítica (9.8) | 1.7% | — | Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+62 | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versiónV5.2.5), familia de switches SCALANCE X-200IRT (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versiónV5.5.0). El servidor web de los… | |
| Modificada | Crítica (9.8) | 1.7% | — | Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+62 | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), SCALANCE X-200IRT switch family (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0), familia de switches… | |
| Modificada | Media (6.5) | 1.1% | — | Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+62 | 12/1/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de switches (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). La vulnerabilidad podría permitir… | |
| Modificada | Media (6.5) | 16% | 💥 PoC | Nodejs Node.jsDebian LinuxFedoraproject FedoraOracle Graalvm+1 | 6/1/2021 | 17/6/2026 | Node.js versiones anteriores a 10.23.1, 12.20.1, 14.15.4, 15.5.1 permiten dos copias de un campo de encabezado en una petición HTTP (por ejemplo, dos campos de encabezado Transfer-Encoding). En este caso, Node.js identifica el primer campo de encabezado e ignora el segundo. Esto puede conllevar a un Tráfico… | |
| Modificada | Alta (8.1) | 9.1% | — | Nodejs Node.jsDebian LinuxFedoraproject FedoraOracle Graalvm+1 | 6/1/2021 | 17/6/2026 | Node.js versiones anteriores a 10.23.1, 12.20.1, 14.15.4, 15.5.1, son vulnerables a un bug de uso de la memoria previamente liberada en su implementación TLS. Al escribir en un socket habilitado para TLS, node::StreamBase::Write llama node::TLSWrap::DoWrite con un objeto WriteWrap recién asignado como primer… | |
| Modificada | Alta (7.3) | 0.57% | — | Siemens Sicam A8000 Cp-8000 FirmwareSiemens Sicam A8000 Cp-8021 FirmwareSiemens Sicam A8000 Cp-8022 Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM A8000 CP-8000 (Todas las versiones anteriores a V16), SICAM A8000 CP-8021 (Todas las versiones anteriores a V16), SICAM A8000 CP-8022 (Todas las versiones anteriores a V16). Una configuración inapropiada del servidor web del dispositivo afectado puede causar un uso… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). La contraseña utilizada para la autenticación para el LOGO! Website y LOGO! Access Tool se envía en un formato recuperable. Un atacante con acceso al tráfico de red podría obtener… | |
| Modificada | Alta (7.7) | 0.32% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (todas las versiones anteriores a V8.3), LOGO! Soft Comfort (todas las versiones anteriores a V8.3). Los archivos de programa de LOGO! generados y utilizados por los componentes afectados ofrecen la posibilidad de guardar… | |
| Modificada | Media (5.5) | 0.20% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). La actualización de firmware de los dispositivos afectados contiene la clave RSA privada que es usada como base para el cifrado de la comunicación con el dispositivo | |
| Modificada | Alta (7.5) | 0.82% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Debido al uso de una función de generación de números aleatorios no segura y una función criptográfica obsoleta, un atacante podría extraer la clave que es usada cuando se comunica con… | |
| Modificada | Media (5.5) | 0.18% | — | Siemens Logo! 8 BM FirmwareSiemens Logo! Soft Comfort | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (todas las versiones anteriores a V8.3), LOGO! Soft Comfort (todas las versiones anteriores a V8.3). El cifrado de datos del programa para los dispositivos afectados utiliza una clave estática. Un atacante podría usar… | |
| Modificada | Alta (7.5) | 0.50% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Debido al uso de un modo de cifrado desactualizado en el puerto 10005/tcp, un atacante podría extraer la clave de cifrado de una comunicación capturada con el dispositivo | |
| Modificada | Alta (7.5) | 0.65% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). El cifrado implementado para la comunicación con los dispositivos afectados es propenso a reproducir ataques debido al uso de una clave estática. Un atacante podría cambiar la… | |
| Modificada | Crítica (9.8) | 1.6% | — | Siemens Logo! 8 BM Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). Un servicio disponible en el puerto 10005/tcp de los dispositivos afectados podría permitir el acceso completo a todos los servicios sin autorización. Un atacante podría obtener el… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Simatic ET 200sp Open Controller FirmwareSiemens Simatic S7-1500 Software Controller Firmware | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC ET 200SP Open Controller (incluyendo variantes SIPLUS) (versión V20.8), SIMATIC S7-1500 Software Controller (versión V20.8). El servidor web de los productos afectados contiene una vulnerabilidad que podría permitir a un atacante remoto desencadenar una condición… | |
| Modificada | Alta (8.8) | 0.45% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir un ataque de tipo Cross-Site Request Forgery (CSRF) si un usuario desprevenido es engañado para acceder a un enlace malicioso | |
| Modificada | Media (6.1) | 0.64% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de tipo Cross-Site Scripting (XSS) si usuarios desprevenidos son engañados para acceder a un enlace malicioso | |
| Modificada | Media (6.5) | 1.3% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir a atacantes saltar por medio del sistema de archivos del servidor mediante el envío de paquetes especialmente diseñados a través de la red sin autenticación | |
| Modificada | Alta (7.2) | 0.90% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de inyección SQL si un atacante es capaz de modificar el contenido de páginas web particulares | |
| Modificada | Media (5.4) | 0.52% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir inyecciones que podrían conllevar a ataques de tipo XSS si se engaña a usuarios desprevenidos para que accedan a un enlace malicioso | |
| Modificada | Media (5.4) | 0.52% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). La interfaz web podría permitir ataques de tipo Cross-Site Scripting (XSS) si un atacante es capaz de modificar el contenido de determinadas páginas web, causando que la aplicación se comporte de manera inesperadas para los… | |
| Modificada | Media (5.3) | 0.86% | — | Siemens XHQ | 14/12/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (todas las versiones anteriores a 6.1). El servidor web de la aplicación podría exponer información no confidencial sobre la arquitectura del servidor. Esto podría permitir a un atacante adaptar más ataques a la versión en sitio |