Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 0.72% | — | Siemens Siveillance VMS Video | 3/5/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance VMS Video for Android (todas las versiones anteriores a la V12.1a (2018 R1)) y Siveillance VMS Video for iOS (todas las versiones anteriores a la V12.1a (2018 R1)). La validación incorrecta de certificados podría permitir que un atacante en una posición de red… | |
| Modificada | Alta (8.1) | 4.0% | — | Milestonesys XprotectSiemens Siveillance VMS | 30/4/2018 | 17/6/2026 | Milestone XProtect Video Management Software (Corporate, Expert, Professional+, Express+, Essential+), de la versión 2016 R1 (10.0.a) a la 2018 R1 (12.1a), contiene endpoints .NET Remoting que son vulnerables a ataques de deserialización, lo que resulta en la ejecución remota de código. | |
| Modificada | Alta (7.5) | 2.4% | — | Siemens Openpcs 7Siemens Simatic BatchSiemens Simatic NET PCSiemens Simatic PCS 7+5 | 24/4/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en OpenPCS 7 V7.1 y anteriores (Todas las versiones), OpenPCS 7 V8.0 (Todas las versiones), OpenPCS 7 V8.1 (Todas las versiones anteriores a V8.1 Upd5), OpenPCS 7 V8. 2 (Todas las versiones), OpenPCS 7 V9.0 (Todas las versiones anteriores a V9.0 Upd1), SIMATIC BATCH V7.1 y… | |
| Modificada | Media (4.6) | 0.26% | — | Siemens Simatic Wincc OA Operator | 23/4/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC WinCC OA Operator iOS App (todas las versiones anteriores a la V1.4). La protección insuficiente de información sensible (por ejemplo, la clave de sesión para acceder al servidor) en la aplicación para iOS de Siemens WinCC OA Operator podría permitir que un atacante con… | |
| Modificada | Crítica (9.8) | 4.7% | — | Siemens TIM 1531 IRC Firmware | 29/3/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIM 1531 IRC (todas las versiones anteriores a V1.1). Un atacante remoto con acceso de red al puerto 80/tcp o al puerto 443/tcp podría realizar operaciones administrativas en el dispositivo sin autenticación anterior. La explotación exitosa de esta vulnerabilidad podría… | |
| Modificada | Media (6.7) | 0.42% | — | Siemens Simatic Wincc OA UI | 20/3/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC WinCC OA UI para Android (todas las versiones anteriores a V3.15.10) y SIMATIC WinCC OA UI para iOS (odas las versiones anteriores a V3.15.10). La limitación insuficiente de capacidades de script CONTROL podría permitir el acceso de lectura y escritura de una carpeta de… | |
| Modificada | Media (6.5) | 0.54% | — | Siemens Simatic CP 343-1 FirmwareSiemens Simatic CP 443-1 FirmwareSiemens Simatic S7-1500 FirmwareSiemens Simatic S7-300 Firmware+7 | 20/3/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 343-1 (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 343-1 Advanced (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 443-1 (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 443-1 Advanced (incl. variantes SIPLUS) variantes SIPLUS)… | |
| Modificada | Alta (7.5) | 1.8% | — | Siemens Siprotec Compact 7sj80 FirmwareSiemens Siprotec Compact 7sk80 FirmwareSiemens Siprotec 4 7sj66 FirmwareSiemens Digsi 4+5 | 8/3/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siemens DIGSI 4 (Todas las versiones anteriores a V4.92), EN100 Ethernet module DNP3 variant (Todas las versiones anteriores a V1.05.00), EN100 Ethernet module IEC 104 variant (Todas las versiones), EN100 Ethernet module IEC 61850 variant (Todas las versiones anteriores a… | |
| Modificada | Media (5.3) | 0.58% | — | Siemens Siprotec Compact 7sj80 FirmwareSiemens Siprotec Compact 7sk80 FirmwareSiemens Siprotec 4 7sj66 FirmwareSiemens Digsi 4+5 | 8/3/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siemens DIGSI 4 (Todas las versiones anteriores a V4.92), EN100 Ethernet module DNP3 variant (Todas las versiones anteriores a V1.05.00), EN100 Ethernet module IEC 104 variant (Todas las versiones), EN100 Ethernet module IEC 61850 variant (Todas las versiones anteriores a… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens En100 Ethernet Module IEC 104 FirmwareSiemens En100 Ethernet Module Dnp3 FirmwareSiemens En100 Ethernet Module Modbus TCP FirmwareSiemens En100 Ethernet Module Profinet IO Firmware+1 | 8/3/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante del módulo de Ethernet EN100 IEC 61850 (todas las versiones anteriores a la V4.30), la variante del módulo de Ethernet EN100 DNP3 (todas las versiones anteriores a la V1.04), la variante del módulo de Ethernet EN100 PROFINET IO (todas las versiones), la variante del… | |
| Modificada | Alta (7.5) | 30% | — | QuaggaCanonical Ubuntu LinuxDebian LinuxSiemens Ruggedcom ROX II Firmware | 19/2/2018 | 17/6/2026 | El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, tiene un error en su análisis de "Capabilities" en los mensajes BGP OPEN, en la función bgp_packet.c:bgp_capability_msg_parse. El analizador puede entrar en un bucle infinito o invalidar capacidades si una capacidad Multi-Protocol no tiene un AFI/SAFI… | |
| Modificada | Media (4.3) | 15% | — | QuaggaDebian LinuxCanonical Ubuntu LinuxSiemens Ruggedcom ROX II Firmware | 19/2/2018 | 17/6/2026 | El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, puede saturar las tablas internas de conversión de código a cadena de BGP empleadas para depurar por un valor de puntero 1, basándose en las entradas. | |
| Modificada | Crítica (9.8) | 38% | — | QuaggaDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Server+5 | 19/2/2018 | 17/6/2026 | El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, puede realizar una doble liberación (double free) de memoria al procesar ciertos formularios de un mensaje UPDATE que contienen atributos cluster-list y/o desconocidos. Un ataque con éxito podría provocar una denegación de servicio (DoS) o permitir que… | |
| Modificada | Alta (7.5) | 2.7% | — | Siemens Telecontrol Server Basic | 25/1/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic en versiones anteriores a la 3.1. Un atacante con acceso al servidor web de Telecontrol Server Basic (puerto 80/tcp o 443/tcp) podría provocar una denegación de servicio (DoS) en el servidor web. Las demás funcionalidades de TeleControl Server Basic no… | |
| Modificada | Alta (8.8) | 1.8% | — | Siemens Telecontrol Server Basic | 25/1/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic en versiones anteriores a la 3.1. Un atacante autenticado con una cuenta de privilegios bajos en el puerto 8000/tcp de TeleControl Server Basic podría escalar sus privilegios y realizar operaciones administrativas. | |
| Modificada | Media (5.3) | 2.2% | — | Siemens Telecontrol Server Basic | 25/1/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en TeleControl Server Basic en versiones anteriores a la 3.1. Un atacante con acceso de red al puerto 8000/tcp de TeleControl Server Basic podría evadir el mecanismo de autenticación y leer información limitada. | |
| Modificada | Crítica (9.8) | 3.3% | — | Siemens Pxc12/22/36-e.d FirmwareSiemens Pxc00/50/100/200-e.d FirmwareSiemens Pxc00/64/128-u FirmwareSiemens Pxc001-e.d Firmware+1 | 24/1/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en los productos Desigo Automation Controllers y en Desigo Operator Unit PXM20-E. Un atacante remoto con acceso de red al dispositivo podría, potencialmente, subir una imagen de firmware nueva a los dispositivos sin autenticarse previamente | |
| Modificada | Media (5.6) | 94% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+304 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Media (5.6) | 74% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+216 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Crítica (9.8) | 3.0% | — | Siemens 7KT Pac1200 Data Manager Firmware | 27/12/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en el gestor de datos (7KT1260) 7KT PAC1200 de Siemens, en todas las versiones anteriores a la V2.03. El servidor web integrado (puerto 80/tcp) de los dispositivos afectados podría permitir que un atacante remoto no autenticado realice operaciones administrativas a través de la… | |
| Modificada | Alta (8.7) | 3.3% | — | Siemens Simatic S7-200 FirmwareSiemens Simatic S7-400pn V6 FirmwareSiemens Simatic S7-400h V6 FirmwareSiemens Simatic S7-400pn/dp V7 Firmware+34 | 26/12/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits para PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200, Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200P, SIMATIC Compact Field Unit, SIMATIC ET200AL, SIMATIC ET200M (incluidas las… | |
| Modificada | Media (5.9) | 0.57% | — | Siemens Logo! Soft Comfort | 26/12/2017 | 17/6/2026 | Siemens LOGO! Soft Comfort en todas las versiones anteriores a la V8.2 carece de verificación de integridad de los paquetes de software descargados mediante un canal de comunicación sin protección. Esto podría permitir que un atacante remoto manipulase el paquete de software mientras realiza un ataque… | |
| Modificada | Alta (8.8) | 1.1% | — | Siemens Scalance Xb-200 FirmwareSiemens Scalance Xc-200 FirmwareSiemens Scalance Xp-200 FirmwareSiemens Scalance Xr300-wg Firmware+3 | 26/12/2017 | 17/6/2026 | Se identificó una vulnerabilidad en RUGGEDCOM ROS para los dispositivos RSL910 (todas las versiones anteriores a ROS V5.0.1), RUGGEDCOM ROS para todos los demás dispositivos (todas las versiones anteriores a ROS V4.3.4), SCALANCE XB-200/XC-200/XP-200/XR300-WG (Todas las versiones entre V3.0 (incluido) y V3.0.2… | |
| Modificada | Media (5.9) | 25% | — | WolfsslSiemens Scalance W1750d FirmwareArubanetworks Instant | 13/12/2017 | 17/6/2026 | wolfSSL en versiones anteriores a la 3.12.2 proporciona un oráculo de Bleichenbacher débil cuando se negocia una suite de cifrado TLS que utiliza un intercambio de claves RSA. Un atacante puede recuperar la clave privada desde una aplicación wolfSSL vulnerable. Esta vulnerabilidad es conocida como "ROBOT". | |
| Modificada | Alta (7.2) | 4.4% | — | Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+194 | 21/11/2017 | 17/6/2026 | Desbordamiento de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permite que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT. |