Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 505 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.65% | — | Siemens Opcenter Execution Core | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Camstar Enterprise Platform (Todas las versiones), Opcenter Execution Core (Todas las versiones anteriores a V8.2), Opcenter Execution Core (versión V8.2). Un usuario autenticado con la capacidad de crear contenedores, paquetes o registrar defectos podría llevar a cabo ataques… | |
| Modificada | Alta (8.8) | 1.1% | — | Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un error en el procedimiento de la respuesta de desafío podría permitir a un atacante reproducir el tráfico de autenticación y conseguir acceso… | |
| Modificada | Alta (7.5) | 0.83% | — | Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un atacante con acceso a la red podría ser capaz de instalar un firmware especialmente diseñado en el dispositivo | |
| Modificada | Media (6.1) | 0.64% | — | Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). El servidor web podría permitir ataques de tipo Cross-Site Scripting (XSS) si los usuarios desprevenidos son engañados para acceder a un enlace… | |
| Modificada | Crítica (9.8) | 1.9% | — | Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un desbordamiento del búfer en varias posiciones de la aplicación web podría ser capaz de permitir a un atacante con acceso a la aplicación web… | |
| Modificada | Media (6.1) | 0.77% | — | Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Una vulnerabilidad de tipo Cross-Site-Scripting (XSS) almacenado está presente en diferentes ubicaciones de la aplicación web. Un atacante… | |
| Modificada | Media (5.5) | 0.19% | — | Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un atacante con acceso local al dispositivo podría ser capaz de recuperar algunas contraseñas en texto sin cifrar | |
| Modificada | Alta (8.1) | 0.52% | — | Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un atacante en una posición de red privilegiada entre un usuario legítimo y el servidor web podría ser capaz de conducir un ataque de tipo… | |
| Modificada | Crítica (9.8) | 1.2% | — | Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Un atacante con acceso al servidor web del dispositivo podría ser capaz de ejecutar comandos administrativos sin autenticación | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Sicam MMU FirmwareSiemens Sicam SGU FirmwareSiemens Sicam T Firmware | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM MMU (Todas las versiones anteriores a V2.05), SICAM SGU (Todas las versiones), SICAM T (Todas las versiones anteriores a V2.18). Al llevar a cabo un ataque de inundación contra el servidor web, un atacante podría ser capaz de conseguir acceso de lectura a la memoria del… | |
| Modificada | Crítica (9.8) | 2.3% | — | Libvncserver Project LibvncserverCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+6 | 30/6/2020 | 17/6/2026 | Se detectó que el archivo websockets.c en LibVNCServer versiones anteriores a 0.9.12, no decodificaba apropiadamente determinados tramas de WebSocket. Un atacante malicioso podría explotar esto mediante el envío de tramas de WebSocket especialmente diseñadas hacia un servidor, causando un desbordamiento del búfer en… | |
| Modificada | Media (5.5) | 1.0% | — | SqliteCanonical Ubuntu LinuxApple IcloudApple Ipados+12 | 27/6/2020 | 17/6/2026 | En SQLite versiones anteriores a 3.32.3, el archivo select.c maneja inapropiadamente la optimización query-flattener, conllevando a un desbordamiento de la pila de multiSelectOrderBy debido al uso inapropiado de las propiedades transitivas para la propagación constante | |
| Modificada | Media (6.5) | 1.9% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncclient/rfbproto.c no limita el tamaño de TextChat | |
| Modificada | Media (5.4) | 1.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/rre.c permite un acceso fuera de límites por medio de codificaciones | |
| Modificada | Media (5.4) | 1.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/hextile.c permite un acceso fuera de límites por medio de codificaciones | |
| Modificada | Media (5.4) | 1.9% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/corre.c permite un acceso fuera de límites por medio de codificaciones | |
| Modificada | Media (6.5) | 2.5% | — | Libvncserver Project LibvncserverDebian LinuxOpensuse LeapSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/scale.c presenta un desbordamiento de enteros en la función pixel_value | |
| Modificada | Alta (7.5) | 2.8% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Una conexión TCP cerrada inapropiadamente causa un bucle infinito en la biblioteca libvncclient/sockets.c | |
| Modificada | Alta (7.5) | 3.4% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/rfbregion.c presenta una desreferencia del puntero NULL | |
| Modificada | Alta (7.5) | 2.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncclient/tls_openssl.c presenta una desreferencia del puntero NULL | |
| Modificada | Alta (7.5) | 2.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/ws_decode.c puede conllevar a un bloqueo debido a accesos no alineados en la función hybiReadAndDecode | |
| Modificada | Alta (7.5) | 3.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | La biblioteca libvncclient/sockets.c en LibVNCServer versiones anteriores a 0.9.13, presenta un desbordamiento de búfer por medio de un nombre de archivo socket largo | |
| Modificada | Alta (7.5) | 2.5% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Se presenta una pérdida de memoria en la biblioteca libvncclient/rfbproto.c en la función ConnectToRFBRepeater | |
| Modificada | Media (5.5) | 0.54% | — | Intel Celeron 1000mIntel Celeron 1005mIntel Celeron 1007uIntel Celeron 1017u+690 | 15/6/2020 | 17/6/2026 | Una limpieza incompleta de operaciones de lectura de un registro especial específico en algunos Intel® Processors puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Crítica (9.1) | 2.0% | — | Siemens Logo! 8 BM Firmware | 10/6/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (Todas las versiones). La vulnerabilidad podría conllevar a un atacante a leer y modificar la configuración del dispositivo y obtener archivos de proyecto desde los dispositivos afectados. La vulnerabilidad de seguridad podría ser… |