Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 93% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockPhilips Intellispace PortalSiemens Acuson P300 FirmwareSiemens Acuson P500 Firmware+6 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Modificada | Alta (7.4) | 0.97% | — | Siemens Sinumerik Integrate Access Mymachine/ethernetSiemens Sinumerik Integrate Operate ClientSiemens Sinumerik Operate | 1/3/2017 | 17/6/2026 | Siemens SenUMERIK entegrate Operate Clients en versiones entre 2.0.3.00.016 (incluida) y 2.0.6 (excluida) y en versiones entre 3.0.4.00.032 (incluida) y 3.0.6 (excluida) contienen una vulnerabilidad que podría permitir a un atacante leer y manipular datos en sesiones TLS cuando interpreta un ataque a man-in-the-middle… | |
| Modificada | Alta (8.2) | 1.4% | — | Siemens Ruggedcom Network Management Software | 27/2/2017 | 17/6/2026 | Un usuario no privilegiado de la aplicación web de Siemens RUGGEDCOM NMS < V1.2 en puertos 8080/TCP y 8081/TCP podría realizar un ataque de XSS resultando potencialmente en la obtención de permisos administrativos. | |
| Modificada | Alta (8.8) | 1.4% | — | Siemens Ruggedcom Network Management Software | 27/2/2017 | 17/6/2026 | La aplicación web de Siemens RUGGEDCOM NMS < V1.2 en puertos 8080/TCP y 8081/TCP podría permitir a un atacante remoto realizar un ataque CSRF, que potencialmente permite a un atacante ejecutar operaciones administrativas, siempre que el usuario objetivo tenga una sesión activa y se induzca a desencadenar una respuesta… | |
| Modificada | Crítica (9) | 2.0% | — | Siemens Simatic Logon | 22/2/2017 | 17/6/2026 | Siemens SIMATIC Logon en versiones anteriores a V1.5 SP3 Update 2 podría permitir a un atacante con conocimiento de un nombre de usuario válido, y acceso físico o de red al sistema afectado, eludir la autenticación a nivel de aplicación. | |
| Modificada | Crítica (9.8) | 1.8% | — | Siemens Sicam Pas/pqs | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Siemens SICAM PAS en versiones anteriores a 8.00. Una cuenta de fábrica con contraseñas embebidas está presente en las instalaciones de SICAM PAS. Los atacantes pueden obtener acceso privilegiado a la base de datos por el Port 2638/TCP. | |
| Modificada | Alta (7.8) | 0.32% | — | Siemens Sicam Pas/pqs | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Siemens SICAM PAS en versiones anteriores a 8.00. Por conservar contraseñas en un formato recuperable, un atacante local autenticado con determinados privilegios puede posiblemente reconstruir las contraseñas de usuarios para acceder a la base de datos. | |
| Modificada | Alta (7.5) | 2.1% | — | Siemens Eta4 FirmwareSiemens Eta2 Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en el firmware ETA4 de Siemens (todas las versiones anteriores a la Revisión 08) del módulo de extensión SM-2558 para: SICAM AK, SICAM TM 1703, SICAM BC 1703 y SICAM AK 3. Paquetes especialmente manipulados enviados al puerto 2404/TCP podrían provocar que el dispositivo afectado entre… | |
| Modificada | Media (5.3) | 15% | — | NTPDebian LinuxNetapp Clustered Data OntapNetapp Data Ontap+13 | 30/1/2017 | 17/6/2026 | La función MATCH_ASSOC en NTP en versiones anteriores 4.2.8p9 y 4.3.x en versiones anteriores a 4.3.92 permite a atacantes remotos provocar una referencia fuera de los límites a través de una solicitud addpeer con un valor hmode grande. | |
| Modificada | Media (5.9) | 6.3% | — | NTPOracle LinuxSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 Firmware+6 | 30/1/2017 | 17/6/2026 | ntpd en NTP en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) mediante un comando ntpdc reslist. | |
| Modificada | Media (6.5) | 3.4% | — | NTPSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 FirmwareFreebsd+3 | 30/1/2017 | 17/6/2026 | NTP en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90, cuando está configurado en modo de difusión, permite a atacantes man-in-the-middle realizar ataques de repetición rastreando la red. | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens Desigo WEB Module Pxa30-w0 FirmwareSiemens Desigo WEB Module Pxa30-w1 FirmwareSiemens Desigo WEB Module Pxa30-w2 FirmwareSiemens Desigo WEB Module Pxa40-w0 Firmware+2 | 23/12/2016 | 17/6/2026 | Los módulos Siemens Desigo PX Web PXA40-W0, PXA40-W1, PXA40-W2 para controladores automáticos Desigo PX PXC00-E.D, PXC50-E.D, PXC100-E.D, PXC200-E.D (todas las versiones de firmware < V6.00.046) y módulos web Desigo PX PXA30-W0, PXA30-W1, PXA30-W2 para controladores automáticos Desigo PX PXC00-U, PXC64-U, PXC128-U… | |
| Modificada | Alta (8.1) | 1.4% | — | Siemens Simatic PCS 7Siemens Simatic Wincc | 17/12/2016 | 17/6/2026 | Una vulnerabilidad en SIEMENS SIMATIC WinCC (Todas las versions < SIMATIC WinCC V7.2) y SIEMENS SIMATIC PCS 7 (Todas las versiones < SIMATIC PCS 7 V8.0 SP1) podría permitir a un atacante remoto bloquear un componente ActiveX o filtrar partes de la memoria de aplicación si un usuario es engañado para hacer clic en un… | |
| Modificada | Media (5.9) | 1.5% | — | Siemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-400 CPU Firmware | 17/12/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-300 (todas las versiones), la familia de CPU SIMATIC S7-300 (incluidas las CPU ET200 relacionadas y las variantes SIPLUS) (todas las versiones), SIMATIC S7-400 PN / DP V6 y familias de CPU inferiores (incl. variantes SIPLUS) (todas las versiones),… | |
| Modificada | Alta (7.5) | 3.0% | — | Siemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-400 CPU Firmware | 17/12/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-300 (todas las versiones), la familia de CPU SIMATIC S7-300 (incluidas las CPU ET200 relacionadas y las variantes SIPLUS) (todas las versiones), SIMATIC S7-400 PN / DP V6 y familias de CPU inferiores (incl. variantes SIPLUS) (todas las versiones),… | |
| Modificada | Crítica (9.8) | 3.3% | — | Siemens Sicam Pas/pqs | 5/12/2016 | 17/6/2026 | Una vulnerabilidad en SICAM PAS (todas las versiones anteriores a 8.09) de Siemens, podría permitir a un atacante remoto causar una condición de Denegación de Servicio y conllevar potencialmente a la ejecución de código remota no autenticada mediante el envío de paquetes diseñados al puerto 19234/TCP. | |
| Modificada | Alta (7.3) | 1.5% | — | Siemens Sicam Pas/pqs | 5/12/2016 | 17/6/2026 | Una vulnerabilidad en SICAM PAS (todas las versiones anteriores a V8.09) de Siemens, podría permitir a un atacante remoto cargar, descargar o eliminar archivos en ciertas partes del sistema de archivos mediante el envío de paquetes especialmente diseñados al puerto 19235/TCP. | |
| Modificada | Alta (8.8) | 1.1% | — | Siemens Simatic S7 300 CPU FirmwareSiemens Simatic CP 443-1 FirmwareSiemens Simatic CP 343-1 FirmwareSiemens Simatic S7 400 CPU Firmware | 23/11/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 343-1 Advanced (incluida la variante SIPLUS NET) (Todas las versiones anteriores a la versión V3.0.53), SIMATIC CP 443-1 Advanced (incluida la variante SIPLUS NET) (Todas las versiones anteriores a la versión V3.2.17), Familia de CPU SIMATIC S7-300 PN / DP (incluidas… | |
| Modificada | Media (5.3) | 1.9% | — | Siemens Simatic CP 343-1 FirmwareSiemens Simatic S7 300 CPU FirmwareSiemens Simatic S7 400 CPU FirmwareSiemens Simatic CP 443-1 Firmware | 23/11/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 343-1 Advanced (incluida la variante SIPLUS NET) (Todas las versiones anteriores a la versión V3.0.53), SIMATIC CP 443-1 Advanced (incluida la variante SIPLUS NET) (Todas las versiones anteriores a la versión fV3.2.17), Familia de CPU SIMATIC S7-300 PN / DP… | |
| Modificada | Crítica (9.8) | 2.3% | — | Siemens Ccid1445-dn18 FirmwareSiemens Ccid1445-dn28 FirmwareSiemens Ccid1445-dn36 FirmwareSiemens Ccis1425 Firmware+11 | 22/11/2016 | 17/6/2026 | Los siguientes IP de modelos de cámara de marca SIEMENS CCMW3025, CVMW3025-IR, CFMW3025 anterior a la versión 1.41_SP18_S1; CCPW3025, CCPW5025 anterior a la versión 0.1.73_S1; CCMD3025-DN18 anterior a la versión v1.394_S1; CCID1445-DN18, CCID1445-DN28, CCID1145-DN36, CFIS1425, CCIS1425, CFMS2025, CCMS2025,… | |
| Analizada | Alta (7.5) | 3.6% | ⚠ Explotación activa | Siemens Simatic CP 1543-1 FirmwareSiemens Siplus NET CP 1543-1 Firmware | 18/11/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1543-1 (Todas las versiones < V2.0.28), SIPLUS NET CP 1543-1 (Todas las versiones < V2.0.28). En condiciones especiales era posible escribir variables SNMP en el puerto 161/udp que deberían ser de sólo lectura y sólo deberían configurarse con TIA-Portal. Una… | |
| Modificada | Media (6.6) | 1.6% | — | Siemens Simatic CP 1543-1 Firmware | 18/11/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1543-1 (Todas las versiones anteriores a V2.0.28), SIPLUS NET CP 1543-1 (Todas las versiones anteriores a V2.0.28). Los usuarios con privilegios elevados para el TIA-Portal y los datos del proyecto en la estación de ingeniería podrían obtener acceso privilegiado en… | |
| Modificada | Media (6.4) | 0.38% | — | Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic IT Production SuiteSiemens Simatic NET PC Software+14 | 15/11/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones anteriores a V4.2 HF1), SIMATIC IT Production Suite (todas las versiones anteriores a V7.0 SP1 HFX 2), SIMATIC NET PC-Software (Todas las versiones anteriores a V14), SIMATIC PCS 7 versión V7.1 (Todas las versiones), SIMATIC PCS 7… | |
| Modificada | Crítica (9.1) | 2.9% | — | Siemens Automation License Manager | 13/10/2016 | 17/6/2026 | Siemens Automation License Manager (ALM) en versiones anteriores a 5.3 SP3 permite a atacantes remotos escribir en archivos, renombrar archivos, crear directorios o eliminar directorios a través de paquetes manipulados. | |
| Modificada | Media (6.5) | 1.1% | — | Siemens Automation License Manager | 13/10/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en Siemens Automation License Manager (ALM) en versiones anteriores a 5.3 SP3 Update 1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de manipulado al puerto TCP 4410. |