Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.35%—Siemens DCA Vantage Analyzer Firmware13/10/202017/6/2026
Se ha identificado una vulnerabilidad en DCA Vantage Analyzer (todas las versiones anteriores a V4.5 están afectadas por CVE-2020-7590. Además, los números de serial anteriores a 40000 que ejecutan el software versión V4.4.0 también están afectadas por CVE-2020-15797). Los dispositivos afectados usan una…
ModificadaMedia (6.8)0.38%—Siemens DCA Vantage Analyzer Firmware13/10/202017/6/2026
Se ha identificado una vulnerabilidad en DCA Vantage Analyzer (todas las versiones anteriores a V4.5 están afectadas por CVE-2020-7590. Además, los números de serial anteriores a 40000 que ejecutan el software versión V4.4.0 también están afectados por CVE-2020-15797). Un Control de Acceso Inapropiado podría…
ModificadaMedia (6.5)0.72%—Siemens Simatic S7-300 CPU 312 FirmwareSiemens Simatic S7-300 CPU 314 FirmwareSiemens Simatic S7-300 CPU 315-2 DP FirmwareSiemens Simatic S7-300 CPU 315-2 PN Firmware+109/9/202017/6/2026
Se ha identificado una vulnerabilidad en la familia de SIMATIC S7-300 CPU (incluyendo las CPU ET200 relacionadas y las variantes SIPLUS) (Todas las versiones), familia SIMATIC S7-400 CPU (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC WinAC RTX (F) 2010 (Todas las versiones), SINUMERIK 840D sl (Todas…
ModificadaMedia (5.3)0.90%—Siemens Spectrum Power 49/9/202017/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power 4 (todas las versiones anteriores a V4.70 SP8). Si se configura de manera no segura, el servidor web puede ser susceptible a un ataque de lista de directorios.
ModificadaAlta (8.1)0.49%—Siemens Polarion Subversion Webclient9/9/202017/6/2026
Se ha identificado una vulnerabilidad en Polarion Subversion Webclient (todas las versiones). La interfaz web podría permitir un ataque de tipo Cross-Site Request Forgery (CSRF) si se engaña a un usuario desprevenido para que acceda a un enlace malicioso. Una explotación con éxito requiere la interacción del…
ModificadaMedia (6.1)0.67%—Siemens Polarion Subversion Webclient9/9/202017/6/2026
Se ha identificado una vulnerabilidad en Polarion Subversion Webclient (todas las versiones). La aplicación web Polarion subversion no filtra la entrada del usuario de una manera que impide un Cross-Site Scripting. Si un usuario es tentado a pasar una entrada maliciosa especialmente diseñada al cliente web…
ModificadaCrítica (9.8)1.5%—Siemens Simatic HMI United Comfort Panels Firmware9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI United Comfort Panels (todas las versiones anteriores o iguales a la versión V16). Los dispositivos afectados validan de manera insuficiente los intentos de autenticación, ya que la información entregada puede ser truncada para que coincida solo con un número…
ModificadaCrítica (9.8)1.5%—Siemens Simatic HMI Basic Panels 2ND Generation FirmwareSiemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Mobile Panels FirmwareSiemens Simatic HMI United Comfort Panels Firmware9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Basic Panels 2nd Generation (incl. SIPLUS variants) (Todas las versiones anteriores V16), SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (Todas las versiones anteriores o iguales a la versiónV16), SIMATIC HMI Mobile Panels (Todas las versiones anteriores o…
ModificadaMedia (5.3)0.62%—Siemens Siveillance Video Client9/9/202017/6/2026
Se ha identificado una vulnerabilidad en Siveillance Video Client (todas las versiones). En entornos donde la autenticación NTLM de Windows está habilitada, la aplicación cliente afectada transmite los nombres de usuario al servidor en texto sin cifrar. Esto podría permitir a un atacante en una posición de…
ModificadaMedia (5.3)0.57%—Siemens Spectrum Power 49/9/202017/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power 4 (todas las versiones anteriores a V4.70 SP8). El almacenamiento no seguro de información confidencial en los archivos de configuración podría permitir la recuperación de los nombres de usuario.
ModificadaAlta (7.8)0.37%—Siemens License Management Utility9/9/202017/6/2026
Se ha identificado una vulnerabilidad en License Management Utility (LMU) (todas las versiones anteriores a V2.4). El servicio lmgrd de la aplicación afectada se ejecuta con privilegios SYSTEM local en el servidor, mientras que los usuarios locales pueden modificar su configuración. La vulnerabilidad podría…
ModificadaAlta (7.8)0.33%—Siemens Simatic Rtls Locating Manager9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (todas las versiones anteriores a V2.10.2). Se ejecutan varios servicios de la aplicación afectada con privilegios SYSTEM, mientras que la ruta de la llamada no es citada. Esto podría permitir a un atacante local inyectar comandos…
ModificadaAlta (7.8)0.29%—Siemens Simatic Rtls Locating Manager9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (todas las versiones anteriores a V2.10.2). El directorio de servicios ejecutables de la aplicación afectada podría permitir a un atacante local incluir comandos arbitrarios que se ejecutan con privilegios SYSTEM cuando el sistema se reinicia.
ModificadaAlta (7.3)0.26%—Siemens Simatic Rtls Locating Manager9/9/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (todas las versiones anteriores a V2.10.2). Los scripts start-stop para los servicios de la aplicación afectada podrían permitir a un atacante local incluir comandos arbitrarios que se ejecutan cuando son iniciados o detenidos los servicios de…
ModificadaAlta (7.8)0.27%—Siemens Automation License Manager14/8/202017/6/2026
Una vulnerabilidad ha sido identificada en Automation License Manager 5 (Todas las versiones), Automation License Manager 6 (Todas las versiones anteriores a V6.0.8). La aplicación no comprueba apropiadamente los privilegios de los usuarios cuando ejecutan algunas operaciones, lo que podría permitir a un usuario con…
ModificadaCrítica (9.6)1.0%—Siemens Sicam A8000 Firmware14/8/202017/6/2026
Una vulnerabilidad ha sido identificada en el firmware SICAM WEB para las RTU SICAM A8000 (Todas las versiones anteriores a V05.30). La pantalla de inicio de sesión no sanea de manera suficiente la entrada, lo que permite a un atacante generar mensajes de registro especialmente diseñados. Si una víctima desprevenida…
ModificadaCrítica (9.8)6.0%—Siemens Desigo Consumption ControlSiemens Desigo Consumption Control Compact14/8/202017/6/2026
Una vulnerabilidad ha sido identificada en Desigo CC (versión V4.x), Desigo CC (versión V3.x), Desigo CC Compact (versión V4.x), Desigo CC Compact (versión V3.x). Unas aplicaciones afectadas son entregadas con un componente de terceros (BIRT) que contiene una vulnerabilidad de ejecución de código remota si el Advanced…
ModificadaCrítica (9.8)8.7%—Siemens Logo! 8 BM Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo las variantes SIPLUS) (versiones V1.81.01 - V1.81.03), LOGO! 8 BM (incluyendo las variantes SIPLUS) (versión V1.82.01), LOGO! 8 BM (incluyendo las variantes SIPLUS) (versión V1.82.02). Se presenta una vulnerabilidad de desbordamiento del búfer en la…
ModificadaMedia (6.5)0.33%—Siemens Simatic HMI Basic Panels 1ST GenerationSiemens Simatic HMI Basic Panels 2ND GenerationSiemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Panels Firmware+214/7/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Basic Panels 1st Generation (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC HMI Basic Panels 2nd Generation (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC HMI Comfort Panels (incluyendo las variantes SIPLUS) (Todas las versiones),…
ModificadaMedia (5.3)2.2%—Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+914/7/202017/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),…
ModificadaAlta (8.2)2.5%—Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+914/7/202017/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),…
ModificadaAlta (7.5)1.0%—Siemens Simatic S7-200 Smart SR CPU FirmwareSiemens Simatic S7-200 Smart ST CPU Firmware14/7/202017/6/2026
Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-200 SMART (Todas las versiones posteriores e incluyendo a V2.2 anteriores a V2.5.1). Los dispositivos afectados no manejan apropiadamente un gran número de nuevas conexiones entrantes y podrían bloquearse bajo determinadas circunstancias. Un…
ModificadaMedia (6.7)0.38%—Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+714/7/202017/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),…
ModificadaAlta (8.1)1.1%—Siemens Opcenter Execution Core14/7/202017/6/2026
Se ha identificado una vulnerabilidad en Camstar Enterprise Platform (Todas las versiones), Opcenter Execution Core (Todas las versiones anteriores a V8.2). Los usuarios autenticados podrían tener acceso a recursos que normalmente no tendrían. Esta vulnerabilidad podría permitir a un atacante visualizar información…
ModificadaAlta (8.1)1.2%—Siemens Opcenter Execution Core14/7/202017/6/2026
Se ha identificado una vulnerabilidad en Camstar Enterprise Platform (Todas las versiones), Opcenter Execution Core (Todas las versiones anteriores a V8.2). Mediante el uso de varios campos vulnerables de la aplicación, un usuario autenticado podría llevar a cabo un ataque de inyección SQL al pasar una consulta SQL…