Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.52% | — | Siemens XHQ | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (Todas las versiones anteriores a V6.0.0.2). La interfaz web podría permitir a un atacante crear la entrada de una forma que no es esperada, causando que la aplicación se comporte de manera inesperada para los usuarios legítimos. Una explotación con éxito requiere que un… | |
| Modificada | Alta (8.1) | 0.46% | — | Siemens XHQ | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en XHQ (Todas las versiones anteriores a V6.0.0.2). La interfaz web podría permitir un ataque de tipo Cross-Site Request Forgery (CSRF) si un usuario desprevenido es engañado para que acceda a un enlace malicioso. Una explotación con éxito requiere la interacción del usuario por… | |
| Modificada | Media (6.8) | 0.53% | — | Siemens Simatic S7-1200 FirmwareSiemens S7-200 Smart FirmwareSiemens Simatic S7-200 Smart CPU St20 FirmwareSiemens Simatic S7-200 Smart CPU St30 Firmware+12 | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-1200 (incluidas las variantes SIPLUS) (Toas las versiones), SIMATIC S7-1200 CPU family < V4.x (incluidas las variantes SIPLUS) (Toas las versiones), SIMATIC S7-1200 CPU family V4.x (incluidas las variantes SIPLUS) (Toas las versiones with… | |
| Modificada | Media (5.3) | 1.7% | — | Siemens Pxc00-e.d FirmwareSiemens Pxc50-e.d FirmwareSiemens Pxc100-e.d FirmwareSiemens Pxc200-e.d Firmware+12 | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en los controladores de automatización Desigo PX PXC00-ED, PXC50-ED, PXC100-ED, PXC200-ED con los módulos web Desigo PX PXA40-W0, PXA40-W1, PXA40-W2 (Todas las versiones de firmware anteriores a V6.00.320) , controladores de automatización Desigo PX PXC00-U, PXC64-U, PXC128-U con… | |
| Modificada | Crítica (9.8) | 5.4% | — | SqliteSiemens Sinec Infrastructure Network ServicesTenable.scOracle Mysql Workbench+2 | 9/12/2019 | 17/6/2026 | El archivo pragma.c en SQLite versiones hasta 3.30.1, maneja inapropiadamente NOT NULL en un comando PRAGMA de integrity_check en determinados casos de columnas generadas. | |
| Modificada | Alta (7.5) | 8.0% | — | SqliteOracle Mysql WorkbenchSiemens Sinec Infrastructure Network ServicesApache Guacamole+2 | 9/12/2019 | 17/6/2026 | SQLite 3.30.1 maneja mal ciertas declaraciones SELECT con una VISTA inexistente, lo que lleva a un bloqueo de la aplicación. | |
| Modificada | Media (5.5) | 0.57% | — | SqliteNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityOracle Mysql Workbench+2 | 9/12/2019 | 17/6/2026 | El archivo alter.c en SQLite versiones hasta 3.30.1, permite a atacantes activar una recursión infinita por medio de ciertos tipos de vistas autorreferenciales junto con declaraciones ALTER TABLE. | |
| Modificada | Crítica (9.8) | 4.3% | — | SqliteNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityOracle Mysql Workbench+1 | 5/12/2019 | 17/6/2026 | La función lookupName en el archivo resolve.c en SQLite versión 3.30.1, omite bits de la colUsed bitmask en el caso de una columna generada, lo que permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado. | |
| Modificada | Media (5.9) | 2.5% | — | SqliteCanonical Ubuntu LinuxRedhat Enterprise LinuxOracle Mysql Workbench+1 | 27/11/2019 | 17/6/2026 | SQLite versión 3.30.1, maneja inapropiadamente pExpr-)y.pTab, como es demostrado por el caso TK_COLUMN en la función sqlite3ExprCodeTarget en el archivo expr.c. | |
| Modificada | Media (5.4) | 0.52% | — | Siemens Polarion | 27/11/2019 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de Entrada Durante la Generación de Páginas Web ("Cross-site Scripting") en el cliente web de Siemens AG Polarion podría permitir a un atacante explotar una vulnerabilidad de tipo XSS persistente. Este problema afecta a: Siemens AG Polarion Todas las versiones… | |
| Modificada | Media (5.4) | 0.52% | — | Siemens Polarion | 27/11/2019 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de Entrada Durante la Generación de Páginas Web ("Cross-site Scripting") en el cliente web de Siemens AG Polarion podría permitir a un atacante explotar una vulnerabilidad de tipo XSS reflejado. Este problema afecta a: Siemens AG Polarion Todas las versiones anteriores… | |
| Modificada | Media (5.4) | 0.52% | — | Siemens Polarion | 27/11/2019 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de Entrada Durante la Generación de Páginas Web ("Cross-site Scripting") en el cliente web de Siemens AG Polarion podría permitir a un atacante explotar una vulnerabilidad de tipo XSS reflejado. Este problema afecta a: Siemens AG Polarion Todas las versiones anteriores… | |
| Modificada | Alta (7.5) | 3.3% | — | SqliteCanonical Ubuntu LinuxOracle Mysql WorkbenchSiemens Sinec Infrastructure Network Services | 25/11/2019 | 8/10/2026 | La función sqlite3Select en el archivo select.c en SQLite versión 3.30.1, permite un bloqueo si una sub-selección utiliza las funciones DISTINCT y window, y también tiene cierto uso ORDER BY. | |
| Modificada | Alta (7.5) | 3.3% | — | Arubanetworks InstantSiemens W1750d Firmware | 30/10/2019 | 17/6/2026 | Aruba Instant versiones 4.x anteriores a la versión 6.4.4.8-4.2.4.12, versiones 6.5.x anteriores a la versión 6.5.4.11, versiones 8.3.x anteriores a 8.3.0.6 y versiones 8.4.x anteriores a la versión 8.4.0.1, permite una Inyección de Comandos. | |
| Modificada | Alta (7.5) | 2.9% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 29/10/2019 | 17/6/2026 | LibVNC en el commit anterior a d01e1bb4246323ba6fcee3b82ef1faa9b1dac82a, contiene una pérdida de memoria (CWE-655) en el código del servidor VNC, lo que permite a un atacante leer la memoria de la pila y puede ser abusada para la divulgación de información. Combinada con otra vulnerabilidad, puede ser usada para… | |
| Modificada | Media (6.5) | 1.3% | — | Siemens Simatic IT Uadm | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC IT UADM (Todas las versiones anteriores a V1.3). Un atacante remoto autenticado con acceso de red en puerto 1434/tcp de SIMATIC IT UADM podría recuperar una contraseña que puede ser usada para conseguir acceso de lectura y escritura en la estación TeamCenter… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Simatic Winac RTX (F) 2010 | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC WinAC RTX (F) 2010 (Todas las versiones anteriores a SP3 Actualización 1). Las versiones afectadas del software contienen una vulnerabilidad que podría permitir a un atacante no autenticado desencadenar una condición de denegación de servicio. La vulnerabilidad puede… | |
| Modificada | Alta (7.5) | 2.1% | — | Siemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 FirmwareSiemens Ek-ertec 200p FirmwareSiemens Simatic CFU PA Firmware+62 | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200, Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P, SIMATIC CFU PA, SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl.… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Cp1604 FirmwareSiemens Cp1616 FirmwareSiemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 Firmware+36 | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits para PROFINET IO: DK Standard Ethernet Controller (Todas las versiones anteriores a la versión V4.1.1 Patch 05), Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200 (Todas las versiones anteriores a la versión V4.5.0 Patch 01),… | |
| Modificada | Alta (7.8) | 2.2% | — | Openbsd OpensshNetapp Cloud BackupNetapp Steelstore Cloud Integrated StorageSiemens Scalance X204rna Firmware+1 | 9/10/2019 | 17/6/2026 | OpenSSH 7.7 a 7.9 y 8.x anterior de la versión 8.1, cuando se compila con un tipo de clave experimental, tiene un desbordamiento de entero de identificación previa si un cliente o servidor está configurado para usar una clave XMSS especialmente diseñada. Esto conduce a la corrupción de la memoria y la ejecución del… | |
| Modificada | Crítica (9.6) | 1.1% | — | Siemens Ie/wsn-pa Link Wirelesshart Gateway Firmware | 13/9/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en IE/WSN-PA Link WirelessHART Gateway (Todas las versiones). El servidor web de configuración integrado del dispositivo afectado podría permitir ataques de tipo Cross-Site Scripting (XSS) si usuarios desprevenidos son engañados para acceder a un enlace malicioso. Se requiere la… | |
| Modificada | Baja (2.7) | 0.55% | — | Siemens Sinema Remote Connect Server | 13/9/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V2.0 SP1). Un atacante con privilegios administrativos puede obtener el hash de contraseña de un dispositivo conectado. La vulnerabilidad de seguridad podría ser explotada por un atacante con acceso de red al SINEMA… | |
| Modificada | Media (4.3) | 0.43% | — | Siemens Sinema Remote Connect Server | 13/9/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V2.0 SP1). Algunas partes de la aplicación web no están protegidas contra ataques de tipo Cross Site Request Forgery (CSRF). La vulnerabilidad de seguridad podría ser explotada por un atacante que pueda desencadenar… | |
| Modificada | Media (4.3) | 0.83% | — | Siemens Sinema Remote Connect Server | 13/9/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V2.0 SP1). Algunas páginas que deberían solo ser accedidas por parte de un usuario privilegiado pueden también ser accedidas por un usuario no privilegiado. La vulnerabilidad de seguridad podría ser explotada por un… | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Sinema Remote Connect Server | 13/9/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V2.0 SP1). La interfaz web no presenta medios para impedir ataques de adivinación de contraseña. La vulnerabilidad podría ser explotada por parte de un atacante con acceso de red al software vulnerable, que no… |