Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Siprotec 5 Digsi Device Driver | 2/8/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en los dispositivos SIPROTEC 5 con variantes de CP200 (Todas las versiones anteriores a la versión V7.59), dispositivos SIPROTEC 5 con variantes de CP300 y CP100 (Todas las versiones anteriores a la versión V8.01), Siemens Power Meters Series 9410 (Todas las versiones anteriores a… | |
| Modificada | Crítica (9.8) | 58% | 💥 PoC | ProftpdFedoraproject FedoraDebian LinuxSiemens Simatic CP 1543-1 Firmware | 19/7/2019 | 17/6/2026 | Una vulnerabilidad de copia de archivo arbitraria en mod_copy en ProFTPD hasta versión 1.3.5b, permite la ejecución de código remota y la divulgación de información sin autenticación, un problema relacionado con CVE-2015-3306. | |
| Modificada | Alta (7.2) | 1.3% | — | Siemens Simatic PCS 7Siemens Simatic WinccSiemens Simatic Wincc Runtime | 11/7/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.0 y versiones anteriores (Todas las versiones), SIMATIC PCS 7 V8.1 (Todas las versiones anteriores a la versión V8.1 con WinCC V7.3 Upd 19), SIMATIC PCS 7 V8.2 (Todas las versiones anteriores a la versión V8.2 SP1 con WinCC V7.4 SP1 Upd 11), SIMATIC PCS 7 V9.0… | |
| Modificada | Media (6.1) | 0.79% | — | Siemens Spectrum Power 3Siemens Spectrum Power 4Siemens Spectrum Power 5Siemens Spectrum Power 7 | 11/7/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Spectrum Power 3 (Interfaz de Usuario Corporativa) (Todas las versiones anteriores a v3.11 e incluida), Spectrum Power 4 (Interfaz de Usuario Corporativa) (versión v4.75), Spectrum Power 5 (Interfaz de Usuario Corporativa) (Todas las versiones anteriores a v5.50), Spectrum… | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens Siprotec 5 Digsi Device DriverSiemens Digsi 5 Engineering Software | 11/7/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en todos los demás tipos de dispositivos SIPROTEC 5 con variantes de CPU CP300 y CP100 y los respectivos módulos de comunicación Ethernet (todas las versiones), software de ingeniería DIGSI 5 (Todas las versiones anteriores a la versión V7.90), tipos de dispositivos SIPROTEC 5… | |
| Modificada | Alta (7.5) | 1.8% | — | Siemens Digsi 5 Engineering SoftwareSiemens Siprotec 5 Digsi Device Driver | 11/7/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en todos los demás tipos de dispositivos SIPROTEC 5 con variantes de CPU CP300 y CP100 y los respectivos módulos de comunicación Ethernet (todas las versiones), software de ingeniería DIGSI 5 (todas las versiones anteriores a la versión V7.90), tipos de dispositivos SIPROTEC 5… | |
| Modificada | Alta (7.8) | 0.90% | 💥 PoC | Siemens TIA AdministratorSiemens Sinetplan | 11/7/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Administrator (todas las versiones anteriores a V1.0 SP1 Upd1). La aplicación web de configuración integrada (TIA Administrator) permite ejecutar determinados comandos de la aplicación sin la autenticación apropiada. La vulnerabilidad podría ser explotada por un atacante… | |
| Modificada | Alta (8.8) | 1.3% | — | Siemens Logo!8 Firmware | 12/6/2019 | 17/6/2026 | Una vulnerabilidad ha sido identificada en LOGO! 8 de SIEMENS (6ED1052-xyyxx-0BA8 FS:01 a FS:06 / versión de firmware V1.80.xx y V1.81.xx), SIEMENS LOGO! 8 (6ED1052-xyy08-0BA0 FS:01 / Versión de firmware < V1.82.02). El servidor web integrado no invalida el ID de sesión durante el cierre de sesión del usuario. Un… | |
| Modificada | Alta (7.1) | 1.0% | — | Siemens Siveillance Video Management Software 2017 R2Siemens Siveillance Video Management Software 2018 R1Siemens Siveillance Video Management Software 2018 R2Siemens Siveillance Video Management Software 2018 R3+1 | 12/6/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la… | |
| Modificada | Alta (8.8) | 1.3% | — | Siemens Siveillance Video Management Software 2017 R2Siemens Siveillance Video Management Software 2018 R1Siemens Siveillance Video Management Software 2018 R2Siemens Siveillance Video Management Software 2018 R3+1 | 12/6/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la… | |
| Modificada | Crítica (9.8) | 1.7% | — | Siemens Siveillance Video Management Software 2017 R2Siemens Siveillance Video Management Software 2018 R1Siemens Siveillance Video Management Software 2018 R2Siemens Siveillance Video Management Software 2018 R3+1 | 12/6/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Logo!8 Firmware | 12/6/2019 | 17/6/2026 | Una vulnerabilidad ha sido identificada en LOGO! 8 de SIEMENS (6ED1052-xyyxx-0BA8 FS:01 a FS:06 / versión de firmware V1.80.xx y V1.81.xx), SIEMENS LOGO! 8 (6ED1052-xyy08-0BA0 FS:01 / Versión de firmware < V1.82.02). Un atacante con acceso de red al puerto 10005/tcp del dispositivo LOGO! podría causar una condición de… | |
| Modificada | Media (5.5) | 0.30% | — | Siemens Scalance X-200 FirmwareSiemens Scalance X-200irt FirmwareSiemens Scalance X-300 FirmwareSiemens Scalance X-414-3e Firmware | 12/6/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluidas las variantes SIPLUS NET) (Todas las versiones anteriores a V5.2.4), familia de switches SCALANCE X-200IRT (incluidas las variantes SIPLUS NET) (Todas las versiones anteriores a V5.5.0), familia de switches SCALANCE X-300… | |
| Modificada | Media (5.3) | 1.5% | — | Siemens Simatic Mv420 FirmwareSiemens Simatic Mv440 Firmware | 12/6/2019 | 17/6/2026 | Una vulnerabilidad ha sido identificada en la familia SIMATIC MV400 (Todas las versiones anteriores a V7.0.6). La comunicación con el dispositivo no está encriptada. Los datos transmitidos entre el dispositivo y el usuario pueden ser obtenidos por un atacante en una posición privilegiada de la red. La vulnerabilidad… | |
| Modificada | Alta (7.1) | 2.2% | — | Siemens Simatic Mv420 FirmwareSiemens Simatic Mv440 Firmware | 12/6/2019 | 17/6/2026 | Una vulnerabilidad ha sido identificada en la familia SIMATIC MV400 family (Todas las versiones anteriores a V7.0.6). Un atacante identificado podría escalar sus privilegios mediante el envío de peticiones especialmente creadas al servidor web integrado. La vulnerabilidad de la seguridad puede ser aprovechada por un… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+63 | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr2 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr3 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr4 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG II Control Mlfb 6sr2 Firmware+2 | 14/5/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINAMICS PERFECT HARMONY GH180 con control NXG I, MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las versiones con opción G28), SINAMICS PERFECT HARMONY GH180 con control NXG II , MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las versiones con opción G28). Existe una… | |
| Modificada | Media (5.4) | 0.88% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 14/5/2019 | 17/6/2026 | Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las… | |
| Modificada | Media (6.5) | 1.7% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 14/5/2019 | 17/6/2026 | Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las… | |
| Modificada | Alta (7.5) | 1.8% | — | Siemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr2 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr3 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr4 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG II Control Mlfb 6sr2 Firmware+2 | 14/5/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINAMICS PERFECT HARMONY GH180 con control NXG I, MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las versiones con opción G21, G22, G23, G26, G28, G31 , G32, G38, G43 o G46), SINAMICS PERFECT HARMONY GH180 con control NXG II, MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las… | |
| Modificada | Crítica (9.1) | 2.7% | — | Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+8 | 14/5/2019 | 17/6/2026 | Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Logo! Soft Comfort | 14/5/2019 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en LOGO! Soft Comfort (Todas las versiones anteriores a la versión V8.3 ). La vulnerabilidad podría permitir a un atacante ejecutar código arbitrario si este engaña a un usuario legítimo para abrir un proyecto manipulado. Para explotar la vulnerabilidad, un usuario válido necesita… | |
| Modificada | Crítica (9.8) | 2.6% | — | Siemens Simatic PCS 7Siemens Simatic Wincc | 14/5/2019 | 17/6/2026 | Ha sido identificada una vulnerabilidad en SIMATIC PCS 7 V8.0 y anteriores (Todas las versiones), SIMATIC PCS 7 V8.1 y más recientes (Todas las versiones), SIMATIC WinCC V7.2 y anteriores (Todas las versiones), SIMATIC WinCC V7.3 y más nuevos (todas las versiones). Un atacante con acceso de red a las instalaciones… | |
| Modificada | Alta (7.5) | 2.4% | — | Siemens Logo!8 BM Firmware | 14/5/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones anteriores a la versión V8.3). El almacenamiento no cifrado de contraseñas en el proyecto podría permitir a un atacante con acceso al puerto 10005 / tcp obtener las contraseñas del dispositivo. La vulnerabilidad… | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens Logo!8 BM Firmware | 14/5/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO!8 BM (incluidas las variantes SIPLUS) (todas las versiones anteriores a la versión V8.3). Los datos del proyecto almacenados en el dispositivo, al que se puede acceder por medio del puerto 10005/tcp, puede ser descifrado debido a una clave de cifrado codificada. La… |