Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

11.349 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.39%—Buildah Project BuildahRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux EUS+109/10/20247/8/2026
Se encontró una vulnerabilidad en Buildah. Los montajes de caché no validan correctamente que las rutas especificadas por el usuario para el caché estén dentro de nuestro directorio de caché, lo que permite que una instrucción `RUN` en un archivo de contenedor monte un directorio arbitrario desde el host…
AnalizadaAlta (7.8)0.28%—Adobe Dimension9/10/202417/6/2026
Las versiones 4.0.3 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo…
AnalizadaAlta (7.8)0.36%—Adobe Dimension9/10/202417/6/2026
Las versiones 4.0.3 y anteriores de Dimension se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.23%—Ivanti Velocity License Server8/10/202417/6/2026
En circunstancias específicas, los permisos inseguros en Ivanti Velocity License Server anterior a la versión 5.2 permiten que un atacante autenticado local logre una escalada de privilegios locales.
ModificadaMedia (5.3)0.38%—Siemens Sinec Security Monitor8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Siemens SINEC Security Monitor (todas las versiones anteriores a la V4.9.0). La aplicación afectada no valida correctamente que la entrada del usuario cumpla con una lista de valores permitidos. Esto podría permitir que un atacante remoto autenticado comprometa la integridad de…
ModificadaMedia (6.9)0.55%—Siemens Sinec Security Monitor8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Siemens SINEC Security Monitor (todas las versiones anteriores a la V4.9.0). La aplicación afectada no valida correctamente la ruta de archivo que se proporciona a un endpoint destinado a crear archivos CSR. Esto podría permitir que un atacante remoto no autenticado cree…
ModificadaCrítica (9.3)0.27%—Siemens Sinec Security Monitor8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Siemens SINEC Security Monitor (todas las versiones anteriores a V4.9.0). La aplicación afectada no neutraliza correctamente los elementos especiales en la entrada del usuario al comando ```ssmctl-client```. Esto podría permitir que un atacante local autenticado y con pocos…
ModificadaCrítica (9.4)0.85%—Siemens Sinec Security Monitor8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Siemens SINEC Security Monitor (todas las versiones anteriores a la V4.9.0). La aplicación afectada no valida correctamente la entrada del usuario en el comando ```ssmctl-client```. Esto podría permitir que un atacante remoto autenticado y con pocos privilegios ejecute código…
ModificadaMedia (5.4)0.15%—Siemens ModelsimSiemens Questa8/10/202417/6/2026
Se ha identificado una vulnerabilidad en ModelSim (todas las versiones < V2024.3), Questa (todas las versiones < V2024.3). vsimk.exe en las aplicaciones afectadas permite que se cargue un archivo tcl específico desde el directorio de trabajo actual. Esto podría permitir que un atacante local autenticado inyecte…
AnalizadaMedia (5.4)0.15%—Siemens ModelsimSiemens Questa8/10/202417/6/2026
Se ha identificado una vulnerabilidad en ModelSim (todas las versiones < V2024.3), Questa (todas las versiones < V2024.3). gdb.exe en las aplicaciones afectadas permite que se cargue un archivo ejecutable específico desde el directorio de trabajo actual. Esto podría permitir que un atacante local autenticado…
AnalizadaMedia (5.4)0.15%—Siemens ModelsimSiemens Questa8/10/202417/6/2026
Se ha identificado una vulnerabilidad en ModelSim (todas las versiones anteriores a V2024.3) y Questa (todas las versiones anteriores a V2024.3). vish2.exe en las aplicaciones afectadas permite cargar un archivo DLL específico desde el directorio de trabajo actual. Esto podría permitir que un atacante local…
AnalizadaAlta (7.3)0.24%—Siemens Simcenter Nastran8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Simcenter Nastran 2306 (todas las versiones), Simcenter Nastran 2312 (todas las versiones) y Simcenter Nastran 2406 (todas las versiones < V2406.5000). La aplicación afectada es vulnerable a la corrupción de memoria al analizar archivos BDF especialmente manipulados. Esto…
ModificadaMedia (4.8)0.17%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). Las aplicaciones afectadas contienen una vulnerabilidad de desreferencia de puntero nulo al analizar archivos WRL…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). La aplicación afectada es vulnerable a la corrupción de memoria al analizar archivos WRL especialmente manipulados.…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). La aplicación afectada es vulnerable a la corrupción de memoria al analizar archivos WRL especialmente manipulados.…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). La aplicación afectada es vulnerable a la corrupción de memoria al analizar archivos WRL especialmente manipulados.…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). La aplicación afectada es vulnerable a la corrupción de memoria al analizar archivos WRL especialmente manipulados.…
ModificadaAlta (7.3)0.25%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo…
ModificadaAlta (7.3)0.25%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). La aplicación afectada es vulnerable a la corrupción de memoria al analizar archivos WRL especialmente manipulados.…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). La aplicación afectada es vulnerable a la corrupción de memoria al analizar archivos WRL especialmente manipulados.…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada…
ModificadaAlta (7.3)0.24%—Siemens Tecnomatix Plant Simulation8/10/202417/6/2026
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2302 (todas las versiones anteriores a V2302.0016) y Tecnomatix Plant Simulation V2404 (todas las versiones anteriores a V2404.0005). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada…