Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server puede desencadenar una condición de Denegación de Servicio mediante el envío de paquetes específicamente diseñados hacia el puerto 5010/tcp. Esta vulnerabilidad es…
ModificadaAlta (7.5)2.5%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server puede desencadenar una condición de Denegación de Servicio mediante el envío de paquetes específicamente diseñados hacia el puerto 5010/tcp. Esta vulnerabilidad es…
ModificadaAlta (7.5)2.5%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server puede desencadenar una condición de Denegación de Servicio mediante el envío de paquetes específicamente diseñados hacia el puerto 5010/tcp. Esta vulnerabilidad es…
ModificadaAlta (7.5)2.5%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server puede desencadenar una condición de Denegación de Servicio mediante el envío de paquetes específicamente diseñados hacia el puerto 5010/tcp. Esta vulnerabilidad es…
ModificadaAlta (7.5)2.5%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server podría desencadenar una condición de Denegación de Servicio mediante el envío de paquetes específicamente diseñados hacia el puerto 5010/tcp. Esta vulnerabilidad es…
ModificadaAlta (7.8)0.75%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso local al MS3000 Server y con pocos privilegios podría conseguir privilegios de root mediante el envío de paquetes específicamente diseñados hacia una tubería nombrada. Tenga en cuenta que un…
ModificadaCrítica (9.8)4.9%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server podría desencadenar una condición de Denegación de Servicio y conseguir potencialmente una ejecución de código remota mediante el envío de paquetes específicamente diseñados…
ModificadaCrítica (9.8)4.9%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server podría desencadenar una condición de Denegación de Servicio y conseguir potencialmente una ejecución de código remota mediante el envío de paquetes específicamente diseñados…
ModificadaAlta (7.5)2.5%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server podría desencadenar una condición de Denegación de Servicio mediante el envío de paquetes específicamente diseñados hacia el puerto 5010/tcp. Esta vulnerabilidad es…
ModificadaCrítica (9.8)4.9%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server podría desencadenar una condición de Denegación de Servicio y conseguir potencialmente una ejecución de código remota mediante el envío de paquetes específicamente diseñados…
ModificadaAlta (7.5)2.5%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server podría desencadenar una condición de Denegación de Servicio mediante el envío de paquetes específicamente diseñados hacia el puerto 5010/tcp. Esta vulnerabilidad es…
ModificadaAlta (7.5)2.5%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso a la red del Servidor MS3000 podría desencadenar una condición de denegación de servicio enviando paquetes específicamente diseñados al puerto 5010/tcp. Esta vulnerabilidad es independiente de…
ModificadaAlta (7.5)2.5%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server podría desencadenar una condición de Denegación de Servicio mediante el envío de paquetes específicamente diseñados hacia el puerto 5010/tcp. Esta vulnerabilidad es…
ModificadaCrítica (9.8)4.9%—Siemens Sppa-t3000 Ms3000 Migration Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server podría desencadenar una condición de Denegación de Servicio y conseguir potencialmente una ejecución de código remota mediante el envío de paquetes específicamente diseñados…
ModificadaAlta (8.8)4.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con autenticación válida en la interfaz RMI podría conseguir una ejecución de código remota por medio de una carga de archivo no segura. Tenga en cuenta que un…
ModificadaMedia (5.3)1.6%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El Application Server expone listados de directorios y archivos que contienen información confidencial. Esta vulnerabilidad es independiente del CVE-2019-18286. Tenga en cuenta…
ModificadaMedia (5.3)1.6%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (todas las versiones Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El Application Server expone listados de directorios y archivos que contienen información confidencial. Esta vulnerabilidad es independiente del…
ModificadaMedia (5.9)1.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). La comunicación RMI entre el cliente y el Application Server no está cifrada. Un atacante con acceso al canal de comunicación puede leer las credenciales de un usuario válido.…
ModificadaCrítica (9.8)2.0%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). AdminService está disponible sin autenticación en el Application Server. Un atacante puede usar los métodos expuestos por medio de esta interfaz para recibir hashes de contraseña…
ModificadaCrítica (9.8)5.4%—Siemens Sppa-t3000 Application Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El AdminService está disponible sin autenticación en Application Server. Un atacante puede obtener la ejecución remota de código enviando objetos específicamente diseñados a una…
ModificadaMedia (4.9)0.86%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server12/12/201917/6/2026
Se ha identificado una vulnerabilidad en el Servidor de Control Center (CCS) (Todas las versiones anteriores a V1.5.0). El menú de configuración de usuarios en la interfaz web del Servidor de Control Center (CCS) transfiere las contraseñas de los usuarios en claro al cliente (navegador). Un atacante con privilegios…
ModificadaMedia (5.3)1.6%—Siemens En100 Ethernet Module With Firmware Variant Dnp3 TCPSiemens En100 Ethernet Module With Firmware Variant IEC 61850Siemens En100 Ethernet Module With Firmware Variant Iec104Siemens En100 Ethernet Module With Firmware Variant Modbus TCP+112/12/201917/6/2026
Se ha identificado una vulnerabilidad en la variante DNP3 del módulo EN100 Ethernet (todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (todas las versiones anteriores a V4.37), la variante IEC104 del módulo EN100 Ethernet (todas las versiones), la variante Modbus TCP del módulo EN100 Ethernet…
ModificadaMedia (6.1)0.89%—Siemens En100 Ethernet Module With Firmware Variant Dnp3 TCPSiemens En100 Ethernet Module With Firmware Variant IEC 61850Siemens En100 Ethernet Module With Firmware Variant Iec104Siemens En100 Ethernet Module With Firmware Variant Modbus TCP+112/12/201917/6/2026
Se ha identificado una vulnerabilidad en la variante DNP3 del módulo EN100 Ethernet (todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (todas las versiones anteriores a V4.37), la variante IEC104 del módulo EN100 Ethernet (todas las versiones), la variante Modbus TCP del módulo EN100 Ethernet…
ModificadaAlta (7.5)1.9%—Siemens En100 Ethernet Module With Firmware Variant Dnp3 TCPSiemens En100 Ethernet Module With Firmware Variant IEC 61850Siemens En100 Ethernet Module With Firmware Variant Iec104Siemens En100 Ethernet Module With Firmware Variant Modbus TCP+112/12/201917/6/2026
Se ha identificado una vulnerabilidad en la variante DNP3 del módulo EN100 Ethernet (todas las versiones), la variante IEC 61850 del módulo EN100 Ethernet (todas las versiones anteriores a V4.37), la variante IEC104 del módulo EN100 Ethernet (todas las versiones), la variante Modbus TCP del módulo EN100 Ethernet…
ModificadaCrítica (9.1)1.0%—Siemens XHQ12/12/201917/6/2026
Se ha identificado una vulnerabilidad en XHQ (Todas las versiones anteriores a V6.0.0.2). Las peticiones de la aplicación web podrían ser manipuladas, causando que la aplicación se comporte de manera inesperada para los usuarios legítimos. Una explotación con éxito no requiere que un atacante sea autenticado. Un…