Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 1.4% | — | Siemens Scalance X-200rna FirmwareSiemens Scalance X204rna FirmwareSiemens Scalance X-300 FirmwareSiemens Scalance Xr-300wg Firmware+3 | 16/1/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de conmutadores SCALANCE X-300 (incl. X408 y variantes SIPLUS NET), SCALANCE X204RNA (HSR), SCALANCE X204RNA (PRP), SCALANCE X204RNA EEC (HSR), SCALANCE X204RNA EEC (PRP), SCALANCE X204RNA EEC (PRP/HSR), SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V,… | |
| Modificada | Crítica (9.9) | 1.2% | — | Siemens Sinema Server | 16/1/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Server (Todas las versiones anteriores a V14.0 SP2 Update 1). Una comprobación de sesión incorrecta podría permitir a un atacante con una sesión válida, con pocos privilegios, llevar a cabo actualizaciones de firmware y otras operaciones administrativas en los… | |
| Modificada | Alta (7.8) | 0.43% | — | Siemens Totally Integrated Automation Portal | 16/1/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Portal V14 (Todas las versiones), TIA Portal V15 (Todas las versiones anteriores a V15.1 Actualización 7), TIA Portal V16 (Todas las versiones anteriores a V16 Actualización 6), TIA Portal V17 (Todas las versiones anteriores a V17 Actualización 4). La modificación del… | |
| Modificada | Alta (8.8) | 3.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+11 | 8/1/2020 | 17/6/2026 | Al encriptar con un cifrado de bloque, si se realizó una llamada a NSC_EncryptUpdate con datos más pequeños que el tamaño del bloque, podría producirse una pequeña escritura fuera de límites. Esto podría haber causado una corrupción de la pila y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 0.89% | — | Fortinet Fortisiem | 7/1/2020 | 17/6/2026 | Una vulnerabilidad de exposición de información en el formulario del perfil de autenticación externo de FortiSIEM versiones 5.2.2 y anteriores, puede permitir a un atacante autenticado recuperar la contraseña de autenticación externa por medio del código fuente HTML. | |
| Modificada | Alta (7.5) | 6.8% | — | SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+7 | 24/12/2019 | 17/6/2026 | La función zipfileUpdate en el archivo ext/misc/zipfile.c en SQLite versión 3.30.1, maneja inapropiadamente un nombre de ruta NULL durante una actualización de un archivo ZIP. | |
| Modificada | Alta (7.5) | 5.6% | — | Xmlsoft Libxml2Debian LinuxOracle Real User Experience InsightFedoraproject Fedora+8 | 24/12/2019 | 17/6/2026 | La función xmlParseBalancedChunkMemoryRecover en el archivo parser.c en libxml2 versiones anteriores a 2.9.10, presenta una pérdida de memoria relacionada con newDoc-)oldNs. | |
| Modificada | Media (5.3) | 7.9% | — | SqliteSiemens Sinec Infrastructure Network ServicesApache BookkeeperOracle Mysql Workbench+1 | 24/12/2019 | 17/6/2026 | SQLite versión 3.30.1 maneja inapropiadamente cierta reescritura de árbol de análisis, relacionada con los archivos expr.c, vdbeaux.c y window.c. Esto es causado por un manejo incorrecto de errores de la función sqlite3WindowRewrite(). | |
| Modificada | Alta (7.5) | 6.8% | — | SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+7 | 24/12/2019 | 17/6/2026 | La función flattenSubquery en el archivo select.c en SQLite versión 3.30.1 maneja inapropiadamente ciertos usos de SELECT DISTINCT que involucra una LEFT JOIN en la que el lado derecho es una vista. Esto puede causar una desreferencia del puntero NULL (o resultados incorrectos). | |
| Modificada | Alta (7.5) | 7.0% | — | SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+7 | 23/12/2019 | 17/6/2026 | La función multiSelect en el archivo select.c en SQLite versión 3.30.1, maneja inapropiadamente determinados errores durante el análisis, como es demostrado por los errores de las llamadas de sqlite3WindowRewrite(). NOTA: esta vulnerabilidad se presenta debido a una corrección incompleta para CVE-2019-19880. | |
| Modificada | Alta (7.5) | 6.9% | — | SqliteNetapp Cloud BackupDebian LinuxSuse Package HUB+7 | 18/12/2019 | 17/6/2026 | La función exprListAppendList en el archivo window.c en SQLite versión 3.30.1, permite a atacantes desencadenar una desreferencia del puntero no válida porque los valores enteros constantes en las cláusulas ORDER BY de las definiciones de ventana son manejados inapropiadamente. | |
| Modificada | Crítica (9.8) | 2.1% | — | Siemens Control Center Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El servicio SFTP (puerto predeterminado 22/tcp) del Servidor de Control Center (CCS) no limita adecuadamente sus capacidades al propósito especificado. Junto con CVE-2019-18341, un atacante remoto no… | |
| Modificada | Media (5.3) | 1.6% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El servicio SFTP (puerto predeterminado 22/tcp) del SiNVR 3 Central Control Server (CCS), contiene una vulnerabilidad de omisión de autenticación. Un atacante remoto con acceso de red al servidor CCS podría… | |
| Modificada | Media (5.5) | 0.25% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0), Control Center Server (CCS) (Todas las versiones anteriores o iguales a V1.5.0), SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). Tanto el servidor de video SiVMS/SiNVR 3 como el Central… | |
| Modificada | Crítica (9.8) | 2.7% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). El servicio HTTP (puerto predeterminado 5401/tcp) de SiVMS/SiNVR Video Server contiene una vulnerabilidad de omisión de autenticación, incluso cuando está configurado correctamente con autenticación forzada. Un… | |
| Modificada | Media (6.5) | 2.6% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de traspaso de directorios en su protocolo de comunicación basado en XML proporcionado por defecto en los puertos 5444/tcp y 5440/tcp. Un… | |
| Modificada | Crítica (9.8) | 2.5% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de evasión de autenticación en su protocolo de comunicación basado en XML tal como se proporciona por defecto en los puertos 5444/tcp y… | |
| Modificada | Media (5.3) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso a la red de Application Server podría ser capaz de obtener acceso a los registros y archivos de configuración mediante el envío de paquetes específicamente… | |
| Modificada | Media (5.3) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría listar nombres de usuario válidos mediante el envío de paquetes específicamente diseñados hacia el puerto 8090/tcp.… | |
| Modificada | Media (5.3) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a los nombres de archivo en el servidor mediante el envío de paquetes específicamente diseñados hacia… | |
| Modificada | Media (5.3) | 1.00% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a las listas de directorios del servidor mediante el envío de paquetes específicamente diseñados hacia… | |
| Modificada | Media (5.3) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a la ruta y los nombres de archivo en el servidor mediante el envío de paquetes específicamente… | |
| Modificada | Crítica (9.8) | 2.7% | — | Siemens Sppa-t3000 Ms3000 Migration Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al MS3000 Server podría causar una condición de Denegación de Servicio y potencialmente conseguir una ejecución de código remota mediante el… | |
| Modificada | Crítica (9.8) | 2.7% | — | Siemens Sppa-t3000 Ms3000 Migration Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server puede causar una condición de Denegación de Servicio y potencialmente conseguir una ejecución de código remota mediante el envío de paquetes específicamente diseñados hacia… | |
| Modificada | Crítica (9.8) | 2.7% | — | Siemens Sppa-t3000 Ms3000 Migration Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server puede causar una condición de Denegación de Servicio y potencialmente conseguir una ejecución de código remota mediante el envío de paquetes específicamente diseñados hacia… |