Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.43%—Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+112/12/201817/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 808D V4.7 (todas las versiones), SINUMERIK 808D V4.8 (todas las versiones), SINUMERIK 828D V4.7 (todas las versiones anteriores a la V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (todas las versiones anteriores a la V4.7 SP6 HF5) y SINUMERIK 840D sl V4.8 (todas las versiones…
ModificadaBaja (3.7)1.9%—Siemens Sinumerik 828d FirmwareSiemens Sinumerik 840d SL Firmware12/12/201817/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 828D V4.7 (todas las versiones anteriores a la V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (todas las versiones anteriores a la V4.7 SP6 HF5) y SINUMERIK 840D sl V4.8 (todas las versiones anteriores a la V4.8 SP3). El servidor VNC integrado en el puerto 5900/tcp de los…
ModificadaAlta (7.8)0.46%—Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+112/12/201817/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 808D V4.7 (todas las versiones), SINUMERIK 808D V4.8 (todas las versiones), SINUMERIK 828D V4.7 (todas las versiones anteriores a la V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (todas las versiones anteriores a la V4.7 SP6 HF5) y SINUMERIK 840D sl V4.8 (todas las versiones…
ModificadaCrítica (9.8)3.7%—Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+112/12/201817/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 808D V4.7 (todas las versiones), SINUMERIK 808D V4.8 (todas las versiones), SINUMERIK 828D V4.7 (todas las versiones anteriores a la V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (todas las versiones anteriores a la V4.7 SP6 HF5) y SINUMERIK 840D sl V4.8 (todas las versiones…
ModificadaMedia (6.6)0.35%—Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+112/12/201817/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 808D V4.7 (todas las versiones), SINUMERIK 808D V4.8 (todas las versiones), SINUMERIK 828D V4.7 (todas las versiones anteriores a la V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (todas las versiones anteriores a la V4.7 SP6 HF5) y SINUMERIK 840D sl V4.8 (todas las versiones…
ModificadaAlta (7.8)0.38%—Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+112/12/201817/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 808D V4.7 (todas las versiones), SINUMERIK 808D V4.8 (todas las versiones), SINUMERIK 828D V4.7 (todas las versiones anteriores a la V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (todas las versiones anteriores a la V4.7 SP6 HF5) y SINUMERIK 840D sl V4.8 (todas las versiones…
ModificadaAlta (7.8)0.38%—Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+112/12/201817/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 808D V4.7 (todas las versiones), SINUMERIK 808D V4.8 (todas las versiones), SINUMERIK 828D V4.7 (todas las versiones anteriores a la V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (todas las versiones anteriores a la V4.7 SP6 HF5) y SINUMERIK 840D sl V4.8 (todas las versiones…
ModificadaAlta (8.1)4.6%—Siemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 FirmwareSiemens Sinumerik 840d SL V4.8 Firmware12/12/201817/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 828D V4.7 (todas las versiones anteriores a la V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (todas las versiones anteriores a la V4.7 SP6 HF5) y SINUMERIK 840D sl V4.8 (todas las versiones anteriores a la V4.8 SP3). El servidor VNC integrado en el puerto 5900/tcp de los…
ModificadaAlta (8.1)4.6%—Siemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 FirmwareSiemens Sinumerik 840d SL V4.8 Firmware12/12/201817/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK 828D V4.7 (todas las versiones anteriores a la V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (todas las versiones anteriores a la V4.7 SP6 HF5) y SINUMERIK 840D sl V4.8 (todas las versiones anteriores a la V4.8 SP3). El servidor web integrado en el puerto 4842/tcp de los…
ModificadaAlta (7.5)1.5%—Siemens Simatic ET 200sp FirmwareSiemens Simatic S7-1500 FirmwareSiemens Simatic S7-1500f Firmware10/10/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC ET 200SP Open Controller (todas las versiones desde la V2.0 y antes de la V2.1.6), SIMATIC S7-1500 Software Controller (todas las versiones desde la V2.0 y antes de la V2.5) y SIMATIC S7-1500 incl. F (todas las versiones desde la V2.0 y antes de la V2.5). Un atacante…
ModificadaAlta (7.2)3.6%—Siemens ROX II Firmware10/10/201817/6/2026
Se ha identificado una vulnerabilidad en ROX II (todas las versiones anteriores a V2.12.1). Un atacante autenticado con acceso a una cuenta de usuario con altos privilegios podría eludir las restricciones existentes y ejecutar comandos arbitrarios del sistema operativo. Su explotación con éxito requiere que el…
ModificadaAlta (8.8)2.7%—Siemens ROX II Firmware10/10/201817/6/2026
Se ha identificado una vulnerabilidad en ROX II (todas las versiones anteriores a V2.12.1). Un atacante con acceso de red al puerto 22/tcp y credenciales de usuario válidas con pocos privilegios para el dispositivo objetivo podría realizar un escalado de privilegios y obtener privilegios root. La explotación exitosa…
ModificadaAlta (7.3)0.63%—Siemens Simatic S7-1200 V4 Firmware10/10/201817/6/2026
Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-1200 (todas las versiones anteriores a V4.2.3). La interfaz web podría permitir un ataque Cross-Site Request Forgery (CSRF) si un usuario incauto es engañado para que acceda a un enlace malicioso. Su explotación con éxito requiere interacción por…
ModificadaMedia (5.3)3.3%—Siemens Simatic Field PG M5 FirmwareSiemens Simatic Ipc427e FirmwareSiemens Simatic Ipc477e FirmwareSiemens Simatic Ipc547e Firmware+1012/9/201817/6/2026
Múltiples desbordamientos de búfer en Intel AMT en el firmware Intel CSME en versiones anteriores a la 12.0.5 podrían permitir que un usuario no autenticado con Intel AMT provisionado provoque una denegación de servicio (DoS) parcial mediante acceso de red.
ModificadaMedia (6.7)0.59%—Siemens Simatic Field PG M5 FirmwareSiemens Simatic Ipc427e FirmwareSiemens Simatic Ipc477e FirmwareSiemens Simatic Ipc547e Firmware+1012/9/201817/6/2026
Múltiples desbordamientos de búfer en Intel AMT en el firmware Intel CSME en versiones anteriores a la 12.0.5 podrían permitir que un usuario privilegiado ejecute código arbitrario con privilegios de ejecución AMT mediante acceso local.
ModificadaMedia (5.9)2.4%—Intel Converged Security Management Engine FirmwareIntel Active Management Technology FirmwareIntel Manageability Engine FirmwareSiemens Simatic Field PG M5 Firmware+1012/9/201817/6/2026
Vulnerabilidad de canal lateral estilo Bleichenbacher en la implementación TLS en Intel Active Management Technology en versiones anteriores a la 12.0.5 podría permitir que un usuario sin autenticar obtenga la clave de sesión TLS por red.
ModificadaAlta (8.6)4.2%—Siemens Scalance X408 FirmwareSiemens Scalance X300 FirmwareSiemens Scalance X414 Firmware12/9/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE X300 (todas las versiones anteriores a la V4.0.0), SCALANCE X408 (todas las versiones anteriores a la V4.0.0) y SCALANCE X414 (todas las versiones) La interfaz web en el puerto 443/tcp podría permitir que un atacante provoque una condición de denegación de servicio…
ModificadaAlta (7.8)1.4%—Siemens TD Keypad Designer12/9/201817/6/2026
Se ha identificado una vulnerabilidad en SIEMENS TD Keypad Designer (todas las versiones). Existe una vulnerabilidad de secuestro de DLL en todas las versiones de SIEMENS TD Keypad Designer, lo que podría permitir que un atacante ejecute código con los permisos del usuario que ejecuta TD Designer. El atacante debe…
ModificadaCrítica (9.1)2.3%—Siemens Simatic Wincc Open Architecture12/9/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC WinCC OA V3.14 y anteriores (todas las versiones anteriores a la V3.14-P021). El control de acceso incorrecto a un punto de datos del producto afectado podría permitir que un usuario remoto no autenticado escale sus privilegios en el contexto de SIMATIC WinCC OA V3.14.…
ModificadaAlta (7.5)32%—Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+476/9/201817/6/2026
El kernel de Linux en versiones a partir de la 3.9 es vulnerable a un ataque de denegación de servicio (DoS) con tasas bajas de paquetes especialmente modificados que apuntan hacia el reensamblado de fragmentos de IP. Un atacante podría provocar una condición de denegación de servicio (DoS) mediante el envío de…
ModificadaMedia (5.3)99%💥 ExploitOpenbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1817/8/201817/6/2026
OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y…
ModificadaMedia (5.8)1.3%—Siemens Automation License Manager7/8/201817/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager 5 (todas las versiones anteriores a la 5.3.4.4). Un atacante con acceso en red al dispositivo podría enviar paquetes de red especialmente manipulados para determinar si se puede acceder a un puerto de red en otro sistema remoto. Esto permite que el…
ModificadaAlta (8.8)5.3%—Siemens Automation License Manager7/8/201817/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager 5 (todas las versiones anteriores a la 5.3.4.4) y Automation License Manager 6 (todas las versiones anteriores a la 6.0.1). Una vulnerabilidad de salto de directorio podría permitir que un atacante remoto mueva archivos arbitrarios, lo que podría…
ModificadaAlta (8.6)0.44%—Siemens Simatic Step 7 (tia Portal)Siemens Simatic Wincc (tia Portal)7/8/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V10, V11, V12 (todas las versiones); SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V13 (todas las versiones anteriores a la V13 SP2 Update 2), SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V14 (todas las versiones…
ModificadaAlta (7.8)0.36%—Siemens Simatic Step 7 (tia Portal)Siemens Simatic Wincc (tia Portal)7/8/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V10, V11, V12 (todas las versiones); SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V13 (todas las versiones anteriores a la V13 SP2 Update 2), SIMATIC STEP 7 (TIA Portal) y WinCC (TIA Portal) V14 (todas las versiones…