Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.29%—Siemens Simatic Rtls Locating Manager9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (todas las versiones anteriores a V2.10.2). El directorio de servicios ejecutables de la aplicación afectada podría permitir a un atacante local incluir comandos arbitrarios que se ejecutan con privilegios SYSTEM cuando el sistema se reinicia.
ModificadaAlta (7.3)0.26%—Siemens Simatic Rtls Locating Manager9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (todas las versiones anteriores a V2.10.2). Los scripts start-stop para los servicios de la aplicación afectada podrían permitir a un atacante local incluir comandos arbitrarios que se ejecutan cuando son iniciados o detenidos los servicios de…
ModificadaAlta (7.8)0.27%—Siemens Automation License Manager14/8/202017/6/2026
Una vulnerabilidad ha sido identificada en Automation License Manager 5 (Todas las versiones), Automation License Manager 6 (Todas las versiones anteriores a V6.0.8). La aplicación no comprueba apropiadamente los privilegios de los usuarios cuando ejecutan algunas operaciones, lo que podría permitir a un usuario con…
ModificadaCrítica (9.6)1.0%—Siemens Sicam A8000 Firmware14/8/202017/6/2026
Una vulnerabilidad ha sido identificada en el firmware SICAM WEB para las RTU SICAM A8000 (Todas las versiones anteriores a V05.30). La pantalla de inicio de sesión no sanea de manera suficiente la entrada, lo que permite a un atacante generar mensajes de registro especialmente diseñados. Si una víctima desprevenida…
ModificadaCrítica (9.8)6.0%—Siemens Desigo Consumption ControlSiemens Desigo Consumption Control Compact14/8/202017/6/2026
Una vulnerabilidad ha sido identificada en Desigo CC (versión V4.x), Desigo CC (versión V3.x), Desigo CC Compact (versión V4.x), Desigo CC Compact (versión V3.x). Unas aplicaciones afectadas son entregadas con un componente de terceros (BIRT) que contiene una vulnerabilidad de ejecución de código remota si el Advanced…
ModificadaCrítica (9.8)8.7%—Siemens Logo! 8 BM Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo las variantes SIPLUS) (versiones V1.81.01 - V1.81.03), LOGO! 8 BM (incluyendo las variantes SIPLUS) (versión V1.82.01), LOGO! 8 BM (incluyendo las variantes SIPLUS) (versión V1.82.02). Se presenta una vulnerabilidad de desbordamiento del búfer en la…
ModificadaMedia (6.5)0.33%—Siemens Simatic HMI Basic Panels 1ST GenerationSiemens Simatic HMI Basic Panels 2ND GenerationSiemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Panels Firmware+214/7/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Basic Panels 1st Generation (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC HMI Basic Panels 2nd Generation (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC HMI Comfort Panels (incluyendo las variantes SIPLUS) (Todas las versiones),…
ModificadaMedia (5.3)2.2%—Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+914/7/202017/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),…
ModificadaAlta (8.2)2.5%—Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+914/7/202017/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),…
ModificadaAlta (7.5)1.0%—Siemens Simatic S7-200 Smart SR CPU FirmwareSiemens Simatic S7-200 Smart ST CPU Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-200 SMART (Todas las versiones posteriores e incluyendo a V2.2 anteriores a V2.5.1). Los dispositivos afectados no manejan apropiadamente un gran número de nuevas conexiones entrantes y podrían bloquearse bajo determinadas circunstancias. Un…
ModificadaMedia (6.7)0.38%—Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+714/7/202017/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),…
ModificadaAlta (8.1)1.1%—Siemens Opcenter Execution Core14/7/202017/6/2026
Se ha identificado una vulnerabilidad en Camstar Enterprise Platform (Todas las versiones), Opcenter Execution Core (Todas las versiones anteriores a V8.2). Los usuarios autenticados podrían tener acceso a recursos que normalmente no tendrían. Esta vulnerabilidad podría permitir a un atacante visualizar información…
ModificadaAlta (8.1)1.2%—Siemens Opcenter Execution Core14/7/202017/6/2026
Se ha identificado una vulnerabilidad en Camstar Enterprise Platform (Todas las versiones), Opcenter Execution Core (Todas las versiones anteriores a V8.2). Mediante el uso de varios campos vulnerables de la aplicación, un usuario autenticado podría llevar a cabo un ataque de inyección SQL al pasar una consulta SQL…
ModificadaMedia (5.4)0.65%—Siemens Opcenter Execution Core14/7/202017/6/2026
Se ha identificado una vulnerabilidad en Camstar Enterprise Platform (Todas las versiones), Opcenter Execution Core (Todas las versiones anteriores a V8.2), Opcenter Execution Core (versión V8.2). Un usuario autenticado con la capacidad de crear contenedores, paquetes o registrar defectos podría llevar a cabo ataques…
ModificadaAlta (8.8)1.1%—Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un error en el procedimiento de la respuesta de desafío podría permitir a un atacante reproducir el tráfico de autenticación y conseguir acceso…
ModificadaAlta (7.5)0.83%—Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un atacante con acceso a la red podría ser capaz de instalar un firmware especialmente diseñado en el dispositivo
ModificadaMedia (6.1)0.64%—Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). El servidor web podría permitir ataques de tipo Cross-Site Scripting (XSS) si los usuarios desprevenidos son engañados para acceder a un enlace…
ModificadaCrítica (9.8)1.9%—Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un desbordamiento del búfer en varias posiciones de la aplicación web podría ser capaz de permitir a un atacante con acceso a la aplicación web…
ModificadaMedia (6.1)0.77%—Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Una vulnerabilidad de tipo Cross-Site-Scripting (XSS) almacenado está presente en diferentes ubicaciones de la aplicación web. Un atacante…
ModificadaMedia (5.5)0.19%—Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un atacante con acceso local al dispositivo podría ser capaz de recuperar algunas contraseñas en texto sin cifrar
ModificadaAlta (8.1)0.52%—Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un atacante en una posición de red privilegiada entre un usuario legítimo y el servidor web podría ser capaz de conducir un ataque de tipo…
ModificadaCrítica (9.8)1.2%—Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un atacante con acceso al servidor web del dispositivo podría ser capaz de ejecutar comandos administrativos sin autenticación
ModificadaAlta (7.5)1.1%—Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Al llevar a cabo un ataque de inundación contra el servidor web, un atacante podría ser capaz de conseguir acceso de lectura a la memoria del…
ModificadaCrítica (9.8)2.3%—Libvncserver Project LibvncserverCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+630/6/202017/6/2026
Se detectó que el archivo websockets.c en LibVNCServer versiones anteriores a 0.9.12, no decodificaba apropiadamente determinados tramas de WebSocket. Un atacante malicioso podría explotar esto mediante el envío de tramas de WebSocket especialmente diseñadas hacia un servidor, causando un desbordamiento del búfer en…
ModificadaMedia (5.5)1.0%—SqliteCanonical Ubuntu LinuxApple IcloudApple Ipados+1227/6/202017/6/2026
En SQLite versiones anteriores a 3.32.3, el archivo select.c maneja inapropiadamente la optimización query-flattener, conllevando a un desbordamiento de la pila de multiSelectOrderBy debido al uso inapropiado de las propiedades transitivas para la propagación constante