Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
11.349 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 0.24% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo… | |
| Modificada | Alta (7.3) | 0.27% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo… | |
| Modificada | Alta (7.3) | 0.19% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de use-after-free que podría activarse al analizar archivos… | |
| Modificada | Alta (7.3) | 0.27% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada… | |
| Modificada | Alta (7.3) | 0.24% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo… | |
| Modificada | Alta (7.3) | 0.24% | — | Siemens Tecnomatix Plant Simulation | 18/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0018) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0007). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo… | |
| Aplazada | Media (6.1) | 0.43% | — | Cisco Adaptive Security ApplianceAICisco Firepower Threat DefenseAI | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad… | |
| Aplazada | Media (5.5) | 0.49% | — | OpenstackAI | 17/11/2024 | 17/6/2026 | Se encontró una falla en OpenStack. Cuando un usuario intenta eliminar una regla de acceso inexistente en su ámbito, elimina otras reglas de acceso existentes que no están asociadas con ninguna credencial de aplicación. | |
| Analizada | Media (5.3) | 0.66% | — | Cisco Secure Firewall Threat Defense | 15/11/2024 | 11/8/2026 | Una vulnerabilidad en la inspección de payload del tráfico del Protocolo industrial Ethernet (ENIP) para el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las reglas configuradas para el tráfico ENIP. Esta vulnerabilidad se debe a un procesamiento incompleto… | |
| Analizada | Alta (7.5) | 1.5% | — | Cisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine | 15/11/2024 | 11/8/2026 | Una vulnerabilidad en el preprocesador Modbus del motor de detección Snort podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros durante el procesamiento del tráfico Modbus. Un… | |
| Aplazada | Alta (8.2) | 0.46% | — | Intel QAT Engine FOR OpensslAI | 13/11/2024 | 17/6/2026 | La gestión insuficiente del flujo de control en algunos programas Intel(R) QAT Engine para OpenSSL anteriores a la versión v1.6.1 puede permitir la divulgación de información a través del acceso a la red. | |
| Aplazada | Alta (8.2) | 0.52% | — | Intel QAT Engine FOR OpensslAIOpensslAI | 13/11/2024 | 17/6/2026 | Una discrepancia de tiempo observable en algunos programas Intel(R) QAT Engine para OpenSSL anteriores a la versión v1.6.1 puede permitir la divulgación de información a través del acceso a la red. | |
| Aplazada | Alta (8.2) | 0.43% | — | Intel QAT Engine FOR OpensslAI | 13/11/2024 | 17/6/2026 | Una discrepancia observable en algunos programas Intel(R) QAT Engine para OpenSSL anteriores a la versión v1.6.1 puede permitir la divulgación de información a través del acceso a la red. | |
| Aplazada | Media (6.9) | 0.75% | — | Intel Extension FOR TransformersAI | 13/11/2024 | 17/6/2026 | El path traversal para algún software Intel(R) Extension for Transformers anterior a la versión 1.5 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.3) | 0.33% | — | Opensuse Mirrorcache | 13/11/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en openSUSE Tumbleweed MirrorCache permite la ejecución de código JS arbitrario a través de XSS reflejado en los parámetros REGEX y P. Este problema afecta a MirrorCache antes de la versión 1.083. | |
| Aplazada | Alta (7.5) | 2.9% | — | OpensslAI | 13/11/2024 | 17/6/2026 | Resumen del problema: Llamar a la función de API de OpenSSL SSL_free_buffers puede provocar que se acceda a la memoria que se liberó previamente en algunas situaciones Resumen del impacto: Un use after free puede tener una variedad de posibles consecuencias, como la corrupción de datos válidos, fallas o ejecución de… | |
| Analizada | Media (5.1) | 0.39% | — | Timgeyssens Ui-o-matic | 12/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TimGeyssens UIOMatic 5 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /src/UIOMatic/wwwroot/backoffice/resources/uioMaticObject.r. La manipulación conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se… | |
| Modificada | Alta (8.6) | 0.67% | — | Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 (annex A) Firmware+22 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (Todas las versiones < V8.2), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (Todas las versiones < V8.2), SCALANCE M804PB (6GK5804-0AP00-2AA2) (Todas las versiones < V8.2), SCALANCE M812-1 ADSL-Router… | |
| Modificada | Media (5.1) | 0.28% | — | Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 (annex A) Firmware+22 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (Todas las versiones < V8.2), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (Todas las versiones < V8.2), SCALANCE M804PB (6GK5804-0AP00-2AA2) (Todas las versiones < V8.2), SCALANCE M812-1 ADSL-Router… | |
| Modificada | Baja (2.3) | 0.28% | — | Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 (annex A) Firmware+22 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (Todas las versiones < V8.2), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (Todas las versiones < V8.2), SCALANCE M804PB (6GK5804-0AP00-2AA2) (Todas las versiones < V8.2), SCALANCE M812-1 ADSL-Router… | |
| Analizada | Media (5.1) | 0.27% | — | Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 (annex A) Firmware+22 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (Todas las versiones < V8.2), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (Todas las versiones < V8.2), SCALANCE M804PB (6GK5804-0AP00-2AA2) (Todas las versiones < V8.2), SCALANCE M812-1 ADSL-Router… | |
| Analizada | Media (5.3) | 0.32% | — | Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 (annex A) Firmware+22 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (Todas las versiones < V8.2), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (Todas las versiones < V8.2), SCALANCE M804PB (6GK5804-0AP00-2AA2) (Todas las versiones < V8.2), SCALANCE M812-1 ADSL-Router… | |
| Analizada | Alta (8.6) | 0.90% | — | Siemens Ruggedcom Rm1224 Lte(4g) EU FirmwareSiemens Ruggedcom Rm1224 Lte(4g) NAM FirmwareSiemens Scalance M804pb FirmwareSiemens Scalance M812-1 (annex A) Firmware+22 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (Todas las versiones < V8.2), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (Todas las versiones < V8.2), SCALANCE M804PB (6GK5804-0AP00-2AA2) (Todas las versiones < V8.2), SCALANCE M812-1 ADSL-Router… | |
| Analizada | Alta (8.7) | 0.48% | — | Siemens Simatic CP 1543-1 Firmware | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1543-1 V4.0 (6GK7543-1AX10-0XE0) (todas las versiones >= V4.0.44 < V4.0.50). Los dispositivos afectados no gestionan correctamente la autorización. Esto podría permitir que un atacante remoto no autenticado obtenga acceso al sistema de archivos. | |
| Analizada | Alta (7) | 0.19% | — | Siemens Solid Edge Se2024 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2024 (todas las versiones anteriores a V224.0 Update 9). Las aplicaciones afectadas sufren una vulnerabilidad de secuestro de DLL. Esto podría permitir que un atacante ejecute código arbitrario colocando un archivo DLL manipulado específicamente para ello en el… |