Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)1.0%—Siemens Siveillance Video Management Software 2017 R2Siemens Siveillance Video Management Software 2018 R1Siemens Siveillance Video Management Software 2018 R2Siemens Siveillance Video Management Software 2018 R3+112/6/201917/6/2026
Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la…
ModificadaAlta (8.8)1.3%—Siemens Siveillance Video Management Software 2017 R2Siemens Siveillance Video Management Software 2018 R1Siemens Siveillance Video Management Software 2018 R2Siemens Siveillance Video Management Software 2018 R3+112/6/201917/6/2026
Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la…
ModificadaCrítica (9.8)1.7%—Siemens Siveillance Video Management Software 2017 R2Siemens Siveillance Video Management Software 2018 R1Siemens Siveillance Video Management Software 2018 R2Siemens Siveillance Video Management Software 2018 R3+112/6/201917/6/2026
Se ha identificado una vulnerabilidad en Siveillance VMS 2017 R2 (todas las versiones anteriores a la V11.2a), Siveillance VMS 2018 R1 (todas las versiones anteriores a la V12.1a), Siveillance VMS 2018 R2 (todas las versiones anteriores a la V12.2a), Siveillance VMS 2018 R3 (todas las versiones anteriores a la…
ModificadaAlta (7.5)1.6%—Siemens Logo!8 Firmware12/6/201917/6/2026
Una vulnerabilidad ha sido identificada en LOGO! 8 de SIEMENS (6ED1052-xyyxx-0BA8 FS:01 a FS:06 / versión de firmware V1.80.xx y V1.81.xx), SIEMENS LOGO! 8 (6ED1052-xyy08-0BA0 FS:01 / Versión de firmware < V1.82.02). Un atacante con acceso de red al puerto 10005/tcp del dispositivo LOGO! podría causar una condición de…
ModificadaMedia (5.5)0.30%—Siemens Scalance X-200 FirmwareSiemens Scalance X-200irt FirmwareSiemens Scalance X-300 FirmwareSiemens Scalance X-414-3e Firmware12/6/201917/6/2026
Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluidas las variantes SIPLUS NET) (Todas las versiones anteriores a V5.2.4), familia de switches SCALANCE X-200IRT (incluidas las variantes SIPLUS NET) (Todas las versiones anteriores a V5.5.0), familia de switches SCALANCE X-300…
ModificadaMedia (5.3)1.5%—Siemens Simatic Mv420 FirmwareSiemens Simatic Mv440 Firmware12/6/201917/6/2026
Una vulnerabilidad ha sido identificada en la familia SIMATIC MV400 (Todas las versiones anteriores a V7.0.6). La comunicación con el dispositivo no está encriptada. Los datos transmitidos entre el dispositivo y el usuario pueden ser obtenidos por un atacante en una posición privilegiada de la red. La vulnerabilidad…
ModificadaAlta (7.1)2.2%—Siemens Simatic Mv420 FirmwareSiemens Simatic Mv440 Firmware12/6/201917/6/2026
Una vulnerabilidad ha sido identificada en la familia SIMATIC MV400 family (Todas las versiones anteriores a V7.0.6). Un atacante identificado podría escalar sus privilegios mediante el envío de peticiones especialmente creadas al servidor web integrado. La vulnerabilidad de la seguridad puede ser aprovechada por un…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+6316/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution…
ModificadaAlta (7.5)1.6%—Siemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr2 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr3 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr4 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG II Control Mlfb 6sr2 Firmware+214/5/201917/6/2026
Se ha identificado una vulnerabilidad en SINAMICS PERFECT HARMONY GH180 con control NXG I, MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las versiones con opción G28), SINAMICS PERFECT HARMONY GH180 con control NXG II , MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las versiones con opción G28). Existe una…
ModificadaMedia (5.4)0.88%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+814/5/201917/6/2026
Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las…
ModificadaMedia (6.5)1.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+814/5/201917/6/2026
Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las…
ModificadaAlta (7.5)1.8%—Siemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr2 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr3 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr4 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG II Control Mlfb 6sr2 Firmware+214/5/201917/6/2026
Se ha identificado una vulnerabilidad en SINAMICS PERFECT HARMONY GH180 con control NXG I, MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las versiones con opción G21, G22, G23, G26, G28, G31 , G32, G38, G43 o G46), SINAMICS PERFECT HARMONY GH180 con control NXG II, MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las…
ModificadaCrítica (9.1)2.7%—Siemens Simatic HMI Comfort Panels FirmwareSiemens Simatic HMI Comfort Outdoor Panels FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp400f FirmwareSiemens Simatic HMI KTP Mobile Panels Ktp700 Firmware+814/5/201917/6/2026
Ha sido identificada una vulnerabilidad en SIMATIC HMI Comfort Panels 4" - 22" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (Todas las versiones anteriores a la V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 y KTP900F (Todas las…
ModificadaAlta (7.8)1.3%—Siemens Logo! Soft Comfort14/5/201917/6/2026
Una vulnerabilidad ha sido encontrada en LOGO! Soft Comfort (Todas las versiones anteriores a la versión V8.3 ). La vulnerabilidad podría permitir a un atacante ejecutar código arbitrario si este engaña a un usuario legítimo para abrir un proyecto manipulado. Para explotar la vulnerabilidad, un usuario válido necesita…
ModificadaCrítica (9.8)2.6%—Siemens Simatic PCS 7Siemens Simatic Wincc14/5/201917/6/2026
Ha sido identificada una vulnerabilidad en SIMATIC PCS 7 V8.0 y anteriores (Todas las versiones), SIMATIC PCS 7 V8.1 y más recientes (Todas las versiones), SIMATIC WinCC V7.2 y anteriores (Todas las versiones), SIMATIC WinCC V7.3 y más nuevos (todas las versiones). Un atacante con acceso de red a las instalaciones…
ModificadaAlta (7.5)2.4%—Siemens Logo!8 BM Firmware14/5/201917/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS) (todas las versiones anteriores a la versión V8.3). El almacenamiento no cifrado de contraseñas en el proyecto podría permitir a un atacante con acceso al puerto 10005 / tcp obtener las contraseñas del dispositivo. La vulnerabilidad…
ModificadaAlta (7.5)1.5%—Siemens Logo!8 BM Firmware14/5/201917/6/2026
Se ha identificado una vulnerabilidad en LOGO!8 BM (incluidas las variantes SIPLUS) (todas las versiones anteriores a la versión V8.3). Los datos del proyecto almacenados en el dispositivo, al que se puede acceder por medio del puerto 10005/tcp, puede ser descifrado debido a una clave de cifrado codificada. La…
ModificadaCrítica (9.4)2.7%—Siemens Logo!8 BM Firmware14/5/201917/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS)(todas las versiones anteriores a la versión V8.3). Los atacantes con acceso al puerto 10005/tcp podrían realizar reconfiguraciones de dispositivos y obtener archivos de proyectos de los dispositivos. El manual del sistema recomienda…
ModificadaAlta (8.8)1.9%—Siemens Simatic PCS 7Siemens Simatic WinccSiemens Simatic Wincc (tia Portal)Siemens Simatic Wincc Runtime Professional14/5/201917/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.0 y anteriores (Todas las versiones), SIMATIC PCS 7 V8.1 (Todas las versiones anteriores a la versión V8.1 con WinCC V7.3 Upd 19), SIMATIC PCS 7 V8.2 (Todas las versiones anteriores a la versión V8.2 SP1 con WinCC V7.4 SP1 Upd 11), SIMATIC PCS 7 V9.0 (Todas las…
ModificadaMedia (5.5)0.27%—Siemens Simatic PCS 7Siemens Simatic WinccSiemens Simatic Wincc (tia Portal)Siemens Simatic Wincc Runtime Professional14/5/201917/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.0 y anteriores (Todas las versiones), SIMATIC PCS 7 V8.1 (Todas las versiones anteriores a la versión V8.1 con WinCC V7.3 Upd 19), SIMATIC PCS 7 V8.2 (Todas las versiones anteriores V8.2 SP1 con WinCC V7.4 SP1 Upd11), SIMATIC PCS 7 V9.0 (Todas las versiones…
ModificadaAlta (8.8)1.5%—Siemens Simatic PCS 7Siemens Simatic WinccSiemens Simatic Wincc (tia Portal)Siemens Simatic Wincc Runtime Professional14/5/201917/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.0 y versiones anteriores (Todas las versiones), SIMATIC PCS 7 V8.1 (Todas las versiones anteriores a la versión V8.1 con WinCC V7.3 Upd 19), SIMATIC PCS 7 V8.2 (Todas las versiones anteriores a la versión V8.2 SP1 con WinCC V7.4 SP1 Upd11), SIMATIC PCS 7 V9.0…
ModificadaCrítica (9.8)4.6%—Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware10/5/201917/6/2026
Existe una vulnerabilidad de inyección de comandos que permite a un usuario no autenticado con acceso a la interfaz web de Aruba Instant ejecutar comandos arbitrarios del sistema dentro del sistema operativo subyacente. Un atacante podría utilizar esta capacidad para copiar archivos, leer la configuración, escribir…
ModificadaMedia (6.1)1.4%—Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware10/5/201917/6/2026
Una vulnerabilidad de XSS reflejado está presente en una interfaz web de Aruba Instant no autenticada. Un atacante podría utilizar esta vulnerabilidad para engañar a un administrador de IAP para que haga clic en un enlace que podría realizar acciones administrativas en el clúster Instantáneo, o exponer la cookie de…
ModificadaAlta (7.5)1.8%—Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware10/5/201917/6/2026
Si un proceso que corre dentro de Aruba Instant se bloquea, puede conllevar a un "volcado de memoria", que contiene la memoria del proceso en el momento en que se bloqueó. Se descubrió que los volcados de memoria se almacenan de manera que los usuarios no autenticados puedan acceder a ellos a través de la Web…
ModificadaAlta (7.2)4.3%—Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware10/5/201917/6/2026
Una vulnerabilidad de inyección de comandos está presente en Aruba Instant que permite a un usuario administrativo autenticado realizar comandos arbitrarios en el sistema operativo subyacente. Un administrador malicioso podría usar esta habilidad para instalar backdoors o cambiar la configuración del sistema de una…