Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)2.3%—Siemens Simatic Wincc Open Architecture12/9/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC WinCC OA V3.14 y anteriores (todas las versiones anteriores a la V3.14-P021). El control de acceso incorrecto a un punto de datos del producto afectado podría permitir que un usuario remoto no autenticado escale sus privilegios en el contexto de SIMATIC WinCC OA V3.14.…
ModificadaAlta (7.5)32%—Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+476/9/201817/6/2026
El kernel de Linux en versiones a partir de la 3.9 es vulnerable a un ataque de denegación de servicio (DoS) con tasas bajas de paquetes especialmente modificados que apuntan hacia el reensamblado de fragmentos de IP. Un atacante podría provocar una condición de denegación de servicio (DoS) mediante el envío de…
ModificadaMedia (5.3)99%💥 ExploitOpenbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1817/8/201817/6/2026
OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y…
ModificadaMedia (5.8)1.3%—Siemens Automation License Manager7/8/201817/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager 5 (todas las versiones anteriores a la 5.3.4.4). Un atacante con acceso en red al dispositivo podría enviar paquetes de red especialmente manipulados para determinar si se puede acceder a un puerto de red en otro sistema remoto. Esto permite que el…
ModificadaAlta (8.8)5.3%—Siemens Automation License Manager7/8/201817/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager 5 (todas las versiones anteriores a la 5.3.4.4) y Automation License Manager 6 (todas las versiones anteriores a la 6.0.1). Una vulnerabilidad de salto de directorio podría permitir que un atacante remoto mueva archivos arbitrarios, lo que podría…
ModificadaAlta (8.6)0.44%—Siemens Simatic Step 7 (tia Portal)Siemens Simatic Wincc (tia Portal)7/8/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V10, V11, V12 (todas las versiones); SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V13 (todas las versiones anteriores a la V13 SP2 Update 2), SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V14 (todas las versiones…
ModificadaAlta (7.8)0.36%—Siemens Simatic Step 7 (tia Portal)Siemens Simatic Wincc (tia Portal)7/8/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V10, V11, V12 (todas las versiones); SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V13 (todas las versiones anteriores a la V13 SP2 Update 2), SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V14 (todas las versiones…
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.33), la variante de firmware PROFINET IO para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware Modbus TCP para el módulo de Ethernet EN100 (todas…
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.33), la variante de firmware PROFINET IO para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware Modbus TCP para el módulo de Ethernet EN100 (todas…
ModificadaMedia (6.1)0.81%—Siemens Teamcenter Product Lifecycle Management9/7/201817/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Siemens PLM Software TEAMCENTER (V9.1.2.5). Si un usuario visita el portal de inicio de sesión mediante la URL manipulada por el atacante, el atacante puede insertar HTML/JavaScript y alterar o rescribir la página del portal de inicio de…
ModificadaAlta (7.8)1.8%—Siemens EC 61850 System Configurator FirmwareSiemens Sicam PQ Analyzer FirmwareSiemens Sicam SCC FirmwareSiemens Digsi 4 Firmware+29/7/201817/6/2026
Se ha identificado una vulnerabilidad en IEC 61850 system configurator (todas las versiones anteriores a la V5.80); DIGSI 5, afectado al incorporar IEC 61850 system configurator (todas las versiones anteriores a la V7.80); DIGSI 4 (todas las versiones anteriores a la V4.93); SICAM PAS/PQS (todas las versiones…
ModificadaMedia (6.1)0.89%—Siemens FIN Stack5/7/201817/6/2026
En J2 Innovations FIN Stack 4.0, el formulario web de autenticación es vulnerable a Cross-Site Scripting (XSS) reflejado mediante la cadena de consulta en /login.
ModificadaMedia (4.9)1.3%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso administrador a la interfaz de administración del dispositivo podría bloquear a usuarios legítimos. Se necesita interacción manual para restaurar el acceso de los usuarios…
ModificadaMedia (6.5)1.0%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Almacenamiento de contraseñas sin cifrar en los archivos de configuración del cliente y durante la transmisión por red podría permitir que un atacante en una posición privilegiada para obtener acceso a…
ModificadaAlta (8.8)2.5%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al puerto 69/udp podría modificar el cliente administrador almacenado en el dispositivo. Si un usuario legítimo descarga y ejecuta el cliente modificado desde el dispositivo…
ModificadaCrítica (9.8)2.3%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al puerto 69/udp podría modificar el firmware del dispositivo.
ModificadaCrítica (9.8)2.7%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al dispositivo podría omitir el mecanismo de autenticación si dicho atacante puede obtener información específica del dispositivo atacado.
ModificadaAlta (8.2)1.5%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red a los dispositivos podría provocar una condición de denegación de servicio (DoS) enviando determinados paquetes al dispositivo, provocando reinicios potenciales del…
ModificadaMedia (4.9)1.9%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). Un atacante remoto autenticado con acceso a la interfaz web (443/tcp) podría leer y descargar archivos arbitrarios desde el sistema de archivos del dispositivo. Su explotación con éxito requiere que el atacante tenga acceso de red a la…
ModificadaAlta (7.2)3.7%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). Un atacante remoto autenticado con acceso a la interfaz web (443/tcp) podría ejecutar comandos del sistema operativo arbitrarios. Su explotación con éxito requiere que el atacante tenga acceso de red a la interfaz web. El atacante debe estar…
ModificadaAlta (7.2)3.7%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). Un atacante remoto autenticado con acceso a la interfaz web (443/tcp) podría ejecutar comandos del sistema operativo arbitrarios. Su explotación con éxito requiere que el atacante tenga acceso de red a la interfaz web. El atacante debe estar…
ModificadaCrítica (9.8)1.8%—Siemens Rapidpoint 400 FirmwareSiemens Rapidpoint 500 FirmwareSiemens Rapidlab 1200 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en los sistemas 1200 de RAPIDLab, los sistemas 400 de RAPIDPoint, los sistemas 500 de RAPIDPoint (todas las versiones sin usar productos Siemens Healthineers Informatics), las series 1200 de RAPIDLab (todas las versiones anteriores a la V3.3 con productos Siemens Healthineers…
ModificadaAlta (8.8)1.2%—Siemens Rapidpoint 400 FirmwareSiemens Rapidpoint 500 FirmwareSiemens Rapidlab 1200 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en los sistemas 1200 de RAPIDLab, los sistemas 400 de RAPIDPoint, los sistemas 500 de RAPIDPoint (todas las versiones sin usar productos Siemens Healthineers Informatics), las series 1200 de RAPIDLab (todas las versiones anteriores a la V3.3 con productos Siemens Healthineers…
ModificadaAlta (7.8)0.42%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). Un atacante con acceso al sistema de archivos local podría obtener las contraseñas de los usuarios administrativos. Su explotación exitosa requiere acceso de lectura a los archivos en el sistema de archivos local. Un ataque con éxito podría…
ModificadaMedia (4.8)0.32%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). La interfaz web en el puerto 443/tcp podría permitir un ataque Cross-Site Scripting (XSS) persistente si se engaña a un usuario desprevenido para que acceda a un enlace malicioso. Su explotación con éxito requiere que el atacante tenga…