Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). La comunicación RMI entre el cliente y el Application Server no está cifrada. Un atacante con acceso al canal de comunicación puede leer las credenciales de un usuario válido.… | |
| Modificada | Crítica (9.8) | 2.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). AdminService está disponible sin autenticación en el Application Server. Un atacante puede usar los métodos expuestos por medio de esta interfaz para recibir hashes de contraseña… | |
| Modificada | Crítica (9.8) | 5.4% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El AdminService está disponible sin autenticación en Application Server. Un atacante puede obtener la ejecución remota de código enviando objetos específicamente diseñados a una… | |
| Modificada | Media (4.9) | 0.86% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en el Servidor de Control Center (CCS) (Todas las versiones anteriores a V1.5.0). El menú de configuración de usuarios en la interfaz web del Servidor de Control Center (CCS) transfiere las contraseñas de los usuarios en claro al cliente (navegador). Un atacante con privilegios… | |
| Modificada | Media (5.3) | 1.6% | — | Siemens En100 Ethernet Module With Firmware Variant Dnp3 TCPSiemens En100 Ethernet Module With Firmware Variant IEC 61850Siemens En100 Ethernet Module With Firmware Variant Iec104Siemens En100 Ethernet Module With Firmware Variant Modbus TCP+1 | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante DNP3 del módulo EN100 Ethernet (todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (todas las versiones anteriores a V4.37), la variante IEC104 del módulo EN100 Ethernet (todas las versiones), la variante Modbus TCP del módulo EN100 Ethernet… | |
| Modificada | Media (6.1) | 0.89% | — | Siemens En100 Ethernet Module With Firmware Variant Dnp3 TCPSiemens En100 Ethernet Module With Firmware Variant IEC 61850Siemens En100 Ethernet Module With Firmware Variant Iec104Siemens En100 Ethernet Module With Firmware Variant Modbus TCP+1 | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante DNP3 del módulo EN100 Ethernet (todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (todas las versiones anteriores a V4.37), la variante IEC104 del módulo EN100 Ethernet (todas las versiones), la variante Modbus TCP del módulo EN100 Ethernet… | |
| Modificada | Alta (7.5) | 1.9% | — | Siemens En100 Ethernet Module With Firmware Variant Dnp3 TCPSiemens En100 Ethernet Module With Firmware Variant IEC 61850Siemens En100 Ethernet Module With Firmware Variant Iec104Siemens En100 Ethernet Module With Firmware Variant Modbus TCP+1 | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante DNP3 del módulo EN100 Ethernet (todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (todas las versiones anteriores a V4.37), la variante IEC104 del módulo EN100 Ethernet (todas las versiones), la variante Modbus TCP del módulo EN100 Ethernet… | |
| Modificada | Crítica (9.1) | 1.0% | — | Siemens XHQ | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (Todas las versiones anteriores a V6.0.0.2). Las peticiones de la aplicación web podrían ser manipuladas, causando que la aplicación se comporte de manera inesperada para los usuarios legítimos. Una explotación con éxito no requiere que un atacante sea autenticado. Un… | |
| Modificada | Media (5.4) | 0.52% | — | Siemens XHQ | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (Todas las versiones anteriores a V6.0.0.2). La interfaz web podría permitir a un atacante crear la entrada de una forma que no es esperada, causando que la aplicación se comporte de manera inesperada para los usuarios legítimos. Una explotación con éxito requiere que un… | |
| Modificada | Alta (8.1) | 0.46% | — | Siemens XHQ | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (Todas las versiones anteriores a V6.0.0.2). La interfaz web podría permitir un ataque de tipo Cross-Site Request Forgery (CSRF) si un usuario desprevenido es engañado para que acceda a un enlace malicioso. Una explotación con éxito requiere la interacción del usuario por… | |
| Modificada | Media (6.8) | 0.53% | — | Siemens Simatic S7-1200 FirmwareSiemens S7-200 Smart FirmwareSiemens Simatic S7-200 Smart CPU St20 FirmwareSiemens Simatic S7-200 Smart CPU St30 Firmware+12 | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-1200 (incluidas las variantes SIPLUS) (Toas las versiones), SIMATIC S7-1200 CPU family < V4.x (incluidas las variantes SIPLUS) (Toas las versiones), SIMATIC S7-1200 CPU family V4.x (incluidas las variantes SIPLUS) (Toas las versiones with… | |
| Modificada | Media (5.3) | 1.7% | — | Siemens Pxc00-e.d FirmwareSiemens Pxc50-e.d FirmwareSiemens Pxc100-e.d FirmwareSiemens Pxc200-e.d Firmware+12 | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en los controladores de automatización Desigo PX PXC00-ED, PXC50-ED, PXC100-ED, PXC200-ED con los módulos web Desigo PX PXA40-W0, PXA40-W1, PXA40-W2 (Todas las versiones de firmware anteriores a V6.00.320) , controladores de automatización Desigo PX PXC00-U, PXC64-U, PXC128-U con… | |
| Modificada | Crítica (9.8) | 5.4% | — | SqliteSiemens Sinec Infrastructure Network ServicesTenable.scOracle Mysql Workbench+2 | 9/12/2019 | 17/6/2026 | El archivo pragma.c en SQLite versiones hasta 3.30.1, maneja inapropiadamente NOT NULL en un comando PRAGMA de integrity_check en determinados casos de columnas generadas. | |
| Modificada | Alta (7.5) | 8.0% | — | SqliteOracle Mysql WorkbenchSiemens Sinec Infrastructure Network ServicesApache Guacamole+2 | 9/12/2019 | 17/6/2026 | SQLite 3.30.1 maneja mal ciertas declaraciones SELECT con una VISTA inexistente, lo que lleva a un bloqueo de la aplicación. | |
| Modificada | Media (5.5) | 0.57% | — | SqliteNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityOracle Mysql Workbench+2 | 9/12/2019 | 17/6/2026 | El archivo alter.c en SQLite versiones hasta 3.30.1, permite a atacantes activar una recursión infinita por medio de ciertos tipos de vistas autorreferenciales junto con declaraciones ALTER TABLE. | |
| Modificada | Crítica (9.8) | 4.3% | — | SqliteNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityOracle Mysql Workbench+1 | 5/12/2019 | 17/6/2026 | La función lookupName en el archivo resolve.c en SQLite versión 3.30.1, omite bits de la colUsed bitmask en el caso de una columna generada, lo que permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado. | |
| Modificada | Media (5.9) | 2.5% | — | SqliteCanonical Ubuntu LinuxRedhat Enterprise LinuxOracle Mysql Workbench+1 | 27/11/2019 | 17/6/2026 | SQLite versión 3.30.1, maneja inapropiadamente pExpr-)y.pTab, como es demostrado por el caso TK_COLUMN en la función sqlite3ExprCodeTarget en el archivo expr.c. | |
| Modificada | Media (5.4) | 0.52% | — | Siemens Polarion | 27/11/2019 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de Entrada Durante la Generación de Páginas Web ("Cross-site Scripting") en el cliente web de Siemens AG Polarion podría permitir a un atacante explotar una vulnerabilidad de tipo XSS persistente. Este problema afecta a: Siemens AG Polarion Todas las versiones… | |
| Modificada | Media (5.4) | 0.52% | — | Siemens Polarion | 27/11/2019 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de Entrada Durante la Generación de Páginas Web ("Cross-site Scripting") en el cliente web de Siemens AG Polarion podría permitir a un atacante explotar una vulnerabilidad de tipo XSS reflejado. Este problema afecta a: Siemens AG Polarion Todas las versiones anteriores… | |
| Modificada | Media (5.4) | 0.52% | — | Siemens Polarion | 27/11/2019 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de Entrada Durante la Generación de Páginas Web ("Cross-site Scripting") en el cliente web de Siemens AG Polarion podría permitir a un atacante explotar una vulnerabilidad de tipo XSS reflejado. Este problema afecta a: Siemens AG Polarion Todas las versiones anteriores… | |
| Modificada | Alta (7.5) | 3.3% | — | SqliteCanonical Ubuntu LinuxOracle Mysql WorkbenchSiemens Sinec Infrastructure Network Services | 25/11/2019 | 8/10/2026 | La función sqlite3Select en el archivo select.c en SQLite versión 3.30.1, permite un bloqueo si una sub-selección utiliza las funciones DISTINCT y window, y también tiene cierto uso ORDER BY. | |
| Modificada | Alta (7.5) | 3.3% | — | Arubanetworks InstantSiemens W1750d Firmware | 30/10/2019 | 17/6/2026 | Aruba Instant versiones 4.x anteriores a la versión 6.4.4.8-4.2.4.12, versiones 6.5.x anteriores a la versión 6.5.4.11, versiones 8.3.x anteriores a 8.3.0.6 y versiones 8.4.x anteriores a la versión 8.4.0.1, permite una Inyección de Comandos. | |
| Modificada | Alta (7.5) | 2.9% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 29/10/2019 | 17/6/2026 | LibVNC en el commit anterior a d01e1bb4246323ba6fcee3b82ef1faa9b1dac82a, contiene una pérdida de memoria (CWE-655) en el código del servidor VNC, lo que permite a un atacante leer la memoria de la pila y puede ser abusada para la divulgación de información. Combinada con otra vulnerabilidad, puede ser usada para… | |
| Modificada | Media (6.5) | 1.3% | — | Siemens Simatic IT Uadm | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC IT UADM (Todas las versiones anteriores a V1.3). Un atacante remoto autenticado con acceso de red en puerto 1434/tcp de SIMATIC IT UADM podría recuperar una contraseña que puede ser usada para conseguir acceso de lectura y escritura en la estación TeamCenter… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Simatic Winac RTX (F) 2010 | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC WinAC RTX (F) 2010 (Todas las versiones anteriores a SP3 Actualización 1). Las versiones afectadas del software contienen una vulnerabilidad que podría permitir a un atacante no autenticado desencadenar una condición de denegación de servicio. La vulnerabilidad puede… |