Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2424 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.33), la variante de firmware PROFINET IO para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware Modbus TCP para el módulo de Ethernet EN100 (todas…
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.33), la variante de firmware PROFINET IO para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware Modbus TCP para el módulo de Ethernet EN100 (todas…
ModificadaMedia (6.1)0.81%—Siemens Teamcenter Product Lifecycle Management9/7/201817/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Siemens PLM Software TEAMCENTER (V9.1.2.5). Si un usuario visita el portal de inicio de sesión mediante la URL manipulada por el atacante, el atacante puede insertar HTML/JavaScript y alterar o rescribir la página del portal de inicio de…
ModificadaAlta (7.8)1.8%—Siemens EC 61850 System Configurator FirmwareSiemens Sicam PQ Analyzer FirmwareSiemens Sicam SCC FirmwareSiemens Digsi 4 Firmware+29/7/201817/6/2026
Se ha identificado una vulnerabilidad en IEC 61850 system configurator (todas las versiones anteriores a la V5.80); DIGSI 5, afectado al incorporar IEC 61850 system configurator (todas las versiones anteriores a la V7.80); DIGSI 4 (todas las versiones anteriores a la V4.93); SICAM PAS/PQS (todas las versiones…
ModificadaMedia (6.1)0.89%—Siemens FIN Stack5/7/201817/6/2026
En J2 Innovations FIN Stack 4.0, el formulario web de autenticación es vulnerable a Cross-Site Scripting (XSS) reflejado mediante la cadena de consulta en /login.
ModificadaMedia (4.9)1.3%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso administrador a la interfaz de administración del dispositivo podría bloquear a usuarios legítimos. Se necesita interacción manual para restaurar el acceso de los usuarios…
ModificadaMedia (6.5)1.0%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Almacenamiento de contraseñas sin cifrar en los archivos de configuración del cliente y durante la transmisión por red podría permitir que un atacante en una posición privilegiada para obtener acceso a…
ModificadaAlta (8.8)2.5%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al puerto 69/udp podría modificar el cliente administrador almacenado en el dispositivo. Si un usuario legítimo descarga y ejecuta el cliente modificado desde el dispositivo…
ModificadaCrítica (9.8)2.3%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al puerto 69/udp podría modificar el firmware del dispositivo.
ModificadaCrítica (9.8)2.7%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al dispositivo podría omitir el mecanismo de autenticación si dicho atacante puede obtener información específica del dispositivo atacado.
ModificadaAlta (8.2)1.5%—Siemens Siclock Tc400 FirmwareSiemens Siclock Tc100 Firmware3/7/201817/6/2026
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red a los dispositivos podría provocar una condición de denegación de servicio (DoS) enviando determinados paquetes al dispositivo, provocando reinicios potenciales del…
ModificadaMedia (4.9)1.9%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). Un atacante remoto autenticado con acceso a la interfaz web (443/tcp) podría leer y descargar archivos arbitrarios desde el sistema de archivos del dispositivo. Su explotación con éxito requiere que el atacante tenga acceso de red a la…
ModificadaAlta (7.2)3.7%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). Un atacante remoto autenticado con acceso a la interfaz web (443/tcp) podría ejecutar comandos del sistema operativo arbitrarios. Su explotación con éxito requiere que el atacante tenga acceso de red a la interfaz web. El atacante debe estar…
ModificadaAlta (7.2)3.7%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). Un atacante remoto autenticado con acceso a la interfaz web (443/tcp) podría ejecutar comandos del sistema operativo arbitrarios. Su explotación con éxito requiere que el atacante tenga acceso de red a la interfaz web. El atacante debe estar…
ModificadaCrítica (9.8)1.8%—Siemens Rapidpoint 400 FirmwareSiemens Rapidpoint 500 FirmwareSiemens Rapidlab 1200 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en los sistemas 1200 de RAPIDLab, los sistemas 400 de RAPIDPoint, los sistemas 500 de RAPIDPoint (todas las versiones sin usar productos Siemens Healthineers Informatics), las series 1200 de RAPIDLab (todas las versiones anteriores a la V3.3 con productos Siemens Healthineers…
ModificadaAlta (8.8)1.2%—Siemens Rapidpoint 400 FirmwareSiemens Rapidpoint 500 FirmwareSiemens Rapidlab 1200 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en los sistemas 1200 de RAPIDLab, los sistemas 400 de RAPIDPoint, los sistemas 500 de RAPIDPoint (todas las versiones sin usar productos Siemens Healthineers Informatics), las series 1200 de RAPIDLab (todas las versiones anteriores a la V3.3 con productos Siemens Healthineers…
ModificadaAlta (7.8)0.42%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). Un atacante con acceso al sistema de archivos local podría obtener las contraseñas de los usuarios administrativos. Su explotación exitosa requiere acceso de lectura a los archivos en el sistema de archivos local. Un ataque con éxito podría…
ModificadaMedia (4.8)0.32%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). La interfaz web en el puerto 443/tcp podría permitir un ataque Cross-Site Scripting (XSS) persistente si se engaña a un usuario desprevenido para que acceda a un enlace malicioso. Su explotación con éxito requiere que el atacante tenga…
ModificadaAlta (8.8)0.58%—Siemens Scalance M875 Firmware26/6/201817/6/2026
Se ha identificado una vulnerabilidad en SCALANCE M875 (todas las versiones). La interfaz web en el puerto 443/tcp podría permitir un ataque Cross-Site Request Forgery (CSRF) si se engaña a un usuario desprevenido para que acceda a un enlace malicioso. Su explotación con éxito requiere la interacción de un usuario…
ModificadaMedia (6.1)1.0%—Siemens Scalance X300 FirmwareSiemens Scalance X-200 IRT FirmwareSiemens Scalance X-200 Firmware14/6/201817/6/2026
Se ha identificado una vulnerabilidad en la familia de conmutadores SCALANCE X-200 (incluidas las variantes SIPLUS NET) (todas las versiones anteriores a la versión V5.2.3), familia de conmutadores SCALANCE X-200IRT (incluidas las variantes SIPLUS NET) (todas las versiones anteriores a la versión V5.4.1), Familia de…
ModificadaMedia (4.8)0.83%—Siemens Scalance X200irt FirmwareSiemens Scalance X300 FirmwareSiemens Scalance X200 Firmware14/6/201817/6/2026
Se ha identificado una vulnerabilidad en la familia de conmutadores SCALANCE X-200IRT (incluidas las variantes SIPLUS NET) (todas las versiones inferiores a la versión V5.4.1), la familia de conmutadores SCALANCE X-300 (incluidas las variantes X408 y SIPLUS NET) (todas las versiones inferiores a la versión V4.1.3 ) Un…
ModificadaAlta (8.8)0.95%—Siemens Rfid 181-eip FirmwareSiemens Ruggedcom Wimax FirmwareSiemens Scalance X200 FirmwareSiemens Scalance X200irt Firmware+514/6/201817/6/2026
Se ha identificado una vulnerabilidad en RFID 181-EIP (Todas las versiones), RUGGEDCOM Win (V4.4, V4.5, V5.0, and V5.1), familia de switches SCALANCE X-200 (incluidas las variantes SIPLUS NET) (Todas las versiones anteriores a la V5.2.3), familia de switches SCALANCE X-200IRT (incluidas las variantes SIPLUS NET)…
ModificadaMedia (5.9)3.9%—NTPFreebsdHPE Hpux-ntpSiemens Simatic NET CP 443-1 OPC UA Firmware4/6/201817/6/2026
Existe una vulnerabilidad explotable de denegación de servicio (DoS) en la funcionalidad de comprobación de marca de tiempo de origen de ntpd 4.2.8p9. Se puede emplear un paquete de red no autenticado especialmente manipulado para reiniciar la marca de tiempo de origen esperada para los peers objetivo. Las respuestas…
ModificadaMedia (5.5)61%💥 ExploitIntel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+27822/5/201817/6/2026
Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de…
ModificadaAlta (7.5)2.4%—Siemens Simatic S7-400 FirmwareSiemens Simatic S7-400h Firmware16/5/201817/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-400 (incl. F) CPU en versiones de hardware 4.0 y anteriores (todas las versiones), SIMATIC S7-400 (incl. F) CPU en versiones de hardware 5.0 (todas las versiones anteriores a la V5.2), SIMATIC S7-400H CPU en versiones de hardware 4.5 y anteriores (todas las…