Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.6) | 74% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+216 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Crítica (9.8) | 3.0% | — | Siemens 7KT Pac1200 Data Manager Firmware | 27/12/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en el gestor de datos (7KT1260) 7KT PAC1200 de Siemens, en todas las versiones anteriores a la V2.03. El servidor web integrado (puerto 80/tcp) de los dispositivos afectados podría permitir que un atacante remoto no autenticado realice operaciones administrativas a través de la… | |
| Modificada | Alta (8.7) | 3.3% | — | Siemens Simatic S7-200 FirmwareSiemens Simatic S7-400pn V6 FirmwareSiemens Simatic S7-400h V6 FirmwareSiemens Simatic S7-400pn/dp V7 Firmware+34 | 26/12/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits para PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200, Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200P, SIMATIC Compact Field Unit, SIMATIC ET200AL, SIMATIC ET200M (incluidas las… | |
| Modificada | Media (5.9) | 0.57% | — | Siemens Logo! Soft Comfort | 26/12/2017 | 17/6/2026 | Siemens LOGO! Soft Comfort en todas las versiones anteriores a la V8.2 carece de verificación de integridad de los paquetes de software descargados mediante un canal de comunicación sin protección. Esto podría permitir que un atacante remoto manipulase el paquete de software mientras realiza un ataque… | |
| Modificada | Alta (8.8) | 1.1% | — | Siemens Scalance Xb-200 FirmwareSiemens Scalance Xc-200 FirmwareSiemens Scalance Xp-200 FirmwareSiemens Scalance Xr300-wg Firmware+3 | 26/12/2017 | 17/6/2026 | Se identificó una vulnerabilidad en RUGGEDCOM ROS para los dispositivos RSL910 (todas las versiones anteriores a ROS V5.0.1), RUGGEDCOM ROS para todos los demás dispositivos (todas las versiones anteriores a ROS V4.3.4), SCALANCE XB-200/XC-200/XP-200/XR300-WG (Todas las versiones entre V3.0 (incluido) y V3.0.2… | |
| Modificada | Media (5.9) | 25% | — | WolfsslSiemens Scalance W1750d FirmwareArubanetworks Instant | 13/12/2017 | 17/6/2026 | wolfSSL en versiones anteriores a la 3.12.2 proporciona un oráculo de Bleichenbacher débil cuando se negocia una suite de cifrado TLS que utiliza un intercambio de claves RSA. Un atacante puede recuperar la clave privada desde una aplicación wolfSSL vulnerable. Esta vulnerabilidad es conocida como "ROBOT". | |
| Modificada | Alta (7.2) | 4.4% | — | Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+194 | 21/11/2017 | 17/6/2026 | Desbordamiento de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permite que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT. | |
| Modificada | Alta (7.8) | 0.56% | — | Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+194 | 21/11/2017 | 17/6/2026 | Múltiples desbordamientos de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permiten que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT. | |
| Modificada | Crítica (9.8) | 5.6% | — | Siemens Sm-2556 Firmware | 15/11/2017 | 17/6/2026 | Se ha descubierto un problema en los módulos SM-2556 COM de las unidades terminal remotas SICAM de Siemens con las variantes de firmware ENOS00, ERAC00, ETA2, ETLS00, MODi00 y DNPi00. El servidor web integrado (puerto 80/tcp) de los dispositivos afectados podría permitir que los atacantes remotos no autenticados… | |
| Modificada | Media (6.1) | 0.87% | — | Siemens Sm-2556 Firmware | 15/11/2017 | 17/6/2026 | Se ha descubierto un problema en los módulos SM-2556 COM de las unidades terminal remotas SICAM de Siemens con las variantes de firmware ENOS00, ERAC00, ETA2, ETLS00, MODi00 y DNPi00. El servidor web integrado (puerto 80/tcp) de los dispositivos afectados podría permitir ataques Cross-Site Scripting (XSS) si los… | |
| Modificada | Media (5.3) | 1.7% | — | Siemens Sm-2556 Firmware | 15/11/2017 | 17/6/2026 | Se ha descubierto un problema en los módulos SM-2556 COM de las unidades terminal remotas SICAM de Siemens con las variantes de firmware ENOS00, ERAC00, ETA2, ETLS00, MODi00 y DNPi00. El servidor web integrado (puerto 80/tcp) de los dispositivos afectados podría permitir que los atacantes remotos no autenticados… | |
| Modificada | Media (4.9) | 3.7% | — | Siemens Simatic Pcs7Siemens Simatic Wincc | 6/11/2017 | 17/6/2026 | Se ha descubierto un problema de validación incorrecta de entradas en Siemens SIMATIC PCS 7 V8.1 en versiones anteriores a V8.1 SP1 con WinCC V7.3 Upd 13 y V8.2 en todas las versiones. Se ha identificado la vulnerabilidad de validación incorrecta de entradas, que podría permitir que un atacante remoto autenticado que… | |
| Modificada | Media (5.3) | 7.3% | 💥 PoC | Siemens Apogee PXC FirmwareSiemens Apogee PXC Modular FirmwareSiemens Talon TC Compact FirmwareSiemens Talon TC Modular Firmware | 23/10/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siemens APOGEE PXC y TALON TC BACnet Automation Controllers en todas las versiones anteriores a la V3.5. Una vulnerabilidad de salto de directorio podrÃa permitir a un atacante remoto con acceso de red al servidor web integrado (80/tcp y 443/tcp) obtener información de la… | |
| Modificada | Alta (7.5) | 25% | — | Siemens Apogee PXC FirmwareSiemens Apogee PXC Modular FirmwareSiemens Talon TC Compact FirmwareSiemens Talon TC Modular Firmware | 23/10/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siemens APOGEE PXC y TALON TC BACnet Automation Controllers en todas las versiones anteriores a la V3.5. Un atacante con acceso de red al servidor web integrado (80/tcp y 443/tcp) podrÃa omitir la autenticación y descargar información sensble del dispositivo. | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Thekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+17 | 4/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada. | |
| Modificada | Media (6.5) | 0.54% | — | Siemens 7KM PAC Switched Ethernet Profinet Expansion Module Firmware | 30/8/2017 | 17/6/2026 | En el módulo de expansión Siemens 7KM PAC Switched Ethernet PROFINET (todas las versiones anteriores a v2.1.3), se podría provocar una denegación de servicio mediante un paquete PROFINET DCP especialmente manipulado que se envíe como una transmisión Ethernet local (capa 2). El componente afectado requiere un reinicio… | |
| Modificada | Alta (7.4) | 1.1% | — | Siemens Logo! 8 BM Firmware | 30/8/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incl. Variantes SIPLUS) (Todas las versiones anteriores a la V8.3). Un atacante que realiza un ataque Man-in-the-Middle entre LOGO! BM y otros dispositivos podrían potencialmente descifrar y modificar el tráfico de la red. | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens Logo!8 BM Fs-05 Firmware | 30/8/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 8 BM (incl. Variantes SIPLUS) (todas las versiones anteriores a V1.81.2). Un atacante con acceso de red al servidor web integrado en el puerto 80/tcp podría obtener la ID de sesión de una sesión de usuario activa. Un usuario debe iniciar sesión en la interfaz web. Siemens… | |
| Modificada | Alta (8.2) | 2.9% | — | Siemens Simatic Pcs7Siemens WinccOcpfoundation Local Discovery ServerOcpfoundation UA .net | 30/8/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad XXE en OPC Foundation UA .NET Sample Code antes del 21-03-2017 y Local Discovery Server (LDS) antes de la versión 1.03.367. Los siguientes productos se han visto afectados por esta vulnerabilidad, entre otros: Siemens SIMATIC PCS7 (todas las versiones V8.1 y anteriores), SIMATIC… | |
| Modificada | Alta (7.8) | 0.27% | — | Siemens Sipass Integrated | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SiPass integrated (todas las versiones anteriores a la V2.70) que podría permitir que un atacante con acceso local al servidor SiPass integrated o al cliente SiPass integrated obtuviese credenciales de los sistemas. | |
| Modificada | Alta (7.4) | 0.95% | — | Siemens Sipass Integrated | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SiPass integrated (todas las versiones anteriores a la V2.70) que podría permitir que un atacante en posición Man-in-the-Middle entre el servidor SiPass integrated y los clientes SiPass integrated leyese o modificase la comunicación de red. | |
| Modificada | Alta (8.1) | 0.86% | — | Siemens Sipass Integrated | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SiPass integrated (todas las versiones anteriores a la V2.70) que podría permitir que un atacante con acceso a una cuenta de usuario con pocos privilegios leyese o escribiese archivos en el sistema de archivos del servidor SiPass integrated en la red. | |
| Modificada | Crítica (9.8) | 2.1% | — | Siemens Sipass Integrated | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SiPass integrated (todas las versiones anteriores a la V2.70) que podría permitir que un atacante con acceso red al servidor SiPass integrated omitiese el mecanismo de autenticación y realizase operaciones administrativas. | |
| Modificada | Alta (7.5) | 2.9% | — | Siemens Simatic Logon | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SIMATIC Logon (todas las versiones anteriores a la V1.6) que podría permitir que se enviasen paquetes especialmente manipulados al servicio SIMATIC Logon Remote Access en el puerto 16389/tcp para provocar una denegación de servicio. El servicio se reinicia… | |
| Modificada | Alta (7.4) | 1.0% | — | Siemens Ozw772 FirmwareSiemens Ozw672 Firmware | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens OZW672 (todas las versiones) y OZW772 (todas las versiones) que podría permitir que un atacante leyese y manipulase datos en una sesión TLS mientras realiza un ataque Man-in-the-Middle (MitM) en el servidor web integrado en el puerto 443/tcp. |