Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.4% | — | ABB Pm554-tp-eth FirmwarePhoenixcontact ILC 151 ETH FirmwareSchneider-electric Modicon M221 FirmwareSiemens 6es7211-1ae40-0xb0 Firmware+6 | 17/4/2019 | 17/6/2026 | En Controladores lógicos programables de ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - , versiones múltiples. Los investigadores han encontrado que algunos controladores son susceptibles a un ataque de Denegación de Servicio (DoS) debido a una inundación de paquetes de red. | |
| Modificada | Alta (7.2) | 1.3% | — | Fortinet Fortisiem | 17/4/2019 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Fortinet FortiSIEM versión 5.2.0 y versiones anteriores, revela la contraseña de texto plano del servidor LDAP por medio del código fuente HTML. | |
| Modificada | Crítica (9.8) | 2.3% | — | Siemens Spectrum Power 4 | 17/4/2019 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Spectrum Power versión 4 (con Web Office Portal). Un atacante con acceso de red al servidor web en el puerto 80/TCP o 443/TCP podría ejecutar comandos de sistema con privilegios administrativos. La vulnerabilidad de la seguridad podría ser aprovechada por un atacante no… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Simatic Cp443-1 OPC UA FirmwareSiemens Simatic ET 200 Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic IPC Diagmonitor FirmwareSiemens Simatic NET PC Software Firmware+23 | 17/4/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 443-1 OPC UA (todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones anteriores a V2.7), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (incluidas las variantes SIPLUS) (todas las versiones… | |
| Modificada | Alta (8.8) | 1.3% | — | Siemens Sinema Remote Connect Server | 17/4/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V2.0). Debido a la insuficiente comprobación de los permisos de los usuarios, un atacante puede acceder a URLs que requieren una autorización especial. Un atacante debe tener acceso a una cuenta con pocos… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Cp1604 FirmwareSiemens Cp1616 FirmwareSiemens Simatic Rf185c FirmwareSiemens Simatic Cp343-1 Advanced Firmware+49 | 17/4/2019 | 17/6/2026 | SIPLUS), paneles exteriores SIMATIC HMI Comfort de 7" y 15" (incl. variantes SIPLUS), paneles SIMATIC HMI Comfort de 4" - 22" (incl. variantes SIPLUS), paneles SIMATIC ET 200SP Open Controller CPU 1515SP PC SIPLUS), paneles móviles SIMATIC HMI KTP KTP400F, KTP700, KTP700F, KTP900 y KTP900F, SIMATIC IPC DiagMonitor,… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Simatic S7-300 FirmwareSiemens Simatic S7-300f FirmwareSiemens Simatic S7-300fs FirmwareSiemens Simatic S7-300t Firmware | 17/4/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en las CPUs SIMATIC S7-300 (todas las versiones anteriores a la V3.X.16). Las CPU afectadas comprueban incorrectamente los paquetes de comunicación S7 que podrían causar una condición de denegación de servicio (DoS) de la CPU. La CPU permanecerá en modo DEFECT hasta el reinicio… | |
| Modificada | Alta (7.5) | 2.0% | — | Siemens Simatic S7-1500 Firmware | 17/4/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la CPU SIMATIC S7-1500 (todas las versiones mayores que o iguales a V2.0 y anteriores que V2.5), la CPU SIMATIC S7-1500 (todas las versiones anteriores o iguales a V1.8.5). Los paquetes de red especialmente creados que se envían al puerto 80/tcp o 443/tcp podrían permitir que… | |
| Modificada | Alta (7.5) | 2.0% | — | Siemens Simatic S7-1500 Firmware | 17/4/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la CPU SIMATIC S7-1500 (todas las versiones mayores o iguales a V2.0 y anteriores a la V2.5), la CPU SIMATIC S7-1500 (todas las versiones anteriores o iguales a V1.8.5). Los paquetes de red especialmente creados que se envían al puerto 80/tcp o 443/tcp podrían permitir que un… | |
| Modificada | Media (6.5) | 0.51% | — | Siemens CP 1604 FirmwareSiemens CP 1616 Firmware | 17/4/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en CP 1604 (todas las versiones), CP 1616 (todas las versiones). La configuración integrada del servidor web de los dispositivos CP afectados podría permitir un Cross-Site Request Forgery (CSRF) si un usuario confiado es engañado para acceder a un enlace malicioso. La explotación… | |
| Modificada | Media (6.1) | 0.79% | — | Siemens CP 1604 FirmwareSiemens CP 1616 Firmware | 17/4/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en CP 1604 (todas las versiones), CP 1616 (todas las versiones). El servidor web integrado de los dispositivos CP afectados podría permitir ataques tipo Cross-Site Scripting (XSS) si se engaña a los usuarios desprevenidos para que sigan un enlace malicioso. La interacción del… | |
| Modificada | Crítica (9.1) | 1.8% | — | Siemens CP 1604 FirmwareSiemens CP 1616 Firmware | 17/4/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en CP 1604 (todas las versiones), CP 1616 (todas las versiones). Un atacante con acceso de red al puerto 23/tcp podría extraer datos de comunicación interna o provocar una condición de denegación de servicio (DoS). La explotación con éxito requiere acceso de red a un dispositivo… | |
| Modificada | Crítica (9.1) | 1.3% | — | Siemens Scalance X-200 FirmwareSiemens Scalance X-300 FirmwareSiemens Scalance Xp-200 FirmwareSiemens Scalance Xc-200 Firmware+1 | 26/3/2019 | 17/6/2026 | La barrera de monitorización de los productos afectados bloquea insuficientemente el reenvío de datos a través del puerto espejo hacia la red reflejada. Un atacante podría utilizar este comportamiento para transmitir paquetes maliciosos a los sistemas de la red en espejo, posiblemente influyendo en su configuración y… | |
| Modificada | Alta (7.5) | 2.0% | — | Siemens Sicam A8000 Cp-8000 FirmwareSiemens Sicam A8000 Cp-802x FirmwareSiemens Sicam A8000 Cp-8050 Firmware | 21/3/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SICAM A8000 CP-8000 (todas las versiones anteriores a la V14), SICAM A8000 CP-802X (todas las versiones anteriores a la V14) y SICAM A8000 CP-8050 (todas las versiones anteriores a la V2.00). Los paquetes de red especialmente manipulados enviados al puerto 80/TCP o 443/TCP… | |
| Modificada | Media (5.9) | 1.2% | — | Siemens Siprotec 5 With CPU Variant Cp100Siemens Siprotec 5 With CPU Variant Cp200Siemens Siprotec 5 With CPU Variant Cp300Siemens En100 Ethernet Module Firmware+5 | 21/3/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.35), la variante de firmware MODBUS TCP para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware DNP3 TCP para el módulo de Ethernet EN100 (todas… | |
| Modificada | Alta (7.5) | 3.0% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 8/3/2019 | 17/6/2026 | La revisión 1211 de UltraVNC contiene múltiples fugas de memoria en el código del servidor VNC, un atacante podría leer la pila de memoria pudiendo revelar información. Combinado con otra vulnerabilidad podría realizar una fuga de información y saltarse el ASLR. Este ataque parece poder realizarse a través de conexión… | |
| Modificada | Alta (7.5) | 5.7% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 8/3/2019 | 17/6/2026 | UltraVNC, en su revisión 1211, tiene una vulnerabilidad de desbordamiento de búfer basado en pila en el código del servidor VNC dentro del manipulador de peticiones de trasferencia de datos, lo que puede resultar en una denegación de servicio (DoS). Este ataque parece ser explotable mediante la conectividad de red.… | |
| Modificada | Crítica (9.8) | 4.0% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 8/3/2019 | 17/6/2026 | UltraVNC, en su revisión 1211, tiene múltiples vulnerabilidades de terminación nulo en el código del servidor VNC, lo que podría resultar en un acceso de datos fuera de límites por parte de usuarios remotos. Este ataque parece ser explotable mediante la conectividad de red. Se han solucionado estas vulnerabilidades en… | |
| Modificada | Crítica (9.8) | 8.3% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 8/3/2019 | 17/6/2026 | UltraVNC, en su revisión 1211, tiene una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en el código del servidor VNC dentro de un manipulador de oferta de trasferencia de archivos, lo que podría resultar en, potencialmente, la ejecución de código. Este ataque parece ser explotable… | |
| Modificada | Crítica (9.8) | 8.3% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 8/3/2019 | 17/6/2026 | UltraVNX, en su revisión 1211, tiene una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en el código del servidor VNC dentro de un manipulador de peticiones de trasferencia de archivos, lo que podría resultar en, potencialmente, la ejecución de código. Este ataque parece ser explotable… | |
| Modificada | Crítica (9.8) | 3.9% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 8/3/2019 | 17/6/2026 | UltraVNC, en su revisión 1211, tiene una vulnerabilidad de error por un paso en el código del servidor VNC, lo que podría resultar, potencialmente, en la ejecución de código. Este ataque parece ser explotable mediante la conectividad de red. Se han solucionado estas vulnerabilidades en la revisión 1212. | |
| Modificada | Crítica (9.8) | 8.3% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 8/3/2019 | 17/6/2026 | UltraVNC, en su revisión 1211, tiene una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en el código VNC del servidor dentro de un manipulador de trasferencias de archivos, lo que, potencialmente, puede resultar en la ejecución de código. Este ataque parece ser explotable mediante la… | |
| Modificada | Alta (7.5) | 5.7% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 8/3/2019 | 17/6/2026 | UltraVNC, en su revisión 1206, tiene un desbordamiento de búfer basado en pila en el código del cliente VNC dentro del módulo "FileTransfer", lo cual conduce a una condición de denegación de servicio (DoS). Este ataque parece ser explotable mediante la conectividad de red. Esta vulnerabilidad se ha solucionado en la… | |
| Modificada | Crítica (9.8) | 3.9% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 8/3/2019 | 17/6/2026 | UltraVNC, en su revisión 1206, tiene múltiples vulnerabilidades de error por un paso en el código del cliente VNC conectadas con el uso incorrecto de la función ClientConnection::ReadString, lo cual puede resultar, potencialmente, en la ejecución de código. Este ataque parece ser explotable mediante la conectividad de… | |
| Modificada | Media (6.5) | 2.5% | — | Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc | 5/3/2019 | 17/6/2026 | UltraVNC, en su revisión 1205, tiene un desbordamiento de búfer basado en pila en el código del cliente VNC dentro de la rutina ShowConnInfo, lo cual conduce a una condición de denegación de servicio (DoS). Este ataque parece ser explotable mediante la conectividad de red. Se requiere interacción del usuario para… |