Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)93%⚠ Explotación activa💥 ExploitMicrosoft Server Message BlockPhilips Intellispace PortalSiemens Acuson P300 FirmwareSiemens Acuson P500 Firmware+617/3/201717/6/2026
El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad…
ModificadaAlta (7.4)0.97%—Siemens Sinumerik Integrate Access Mymachine/ethernetSiemens Sinumerik Integrate Operate ClientSiemens Sinumerik Operate1/3/201717/6/2026
Siemens SenUMERIK entegrate Operate Clients en versiones entre 2.0.3.00.016 (incluida) y 2.0.6 (excluida) y en versiones entre 3.0.4.00.032 (incluida) y 3.0.6 (excluida) contienen una vulnerabilidad que podría permitir a un atacante leer y manipular datos en sesiones TLS cuando interpreta un ataque a man-in-the-middle…
ModificadaAlta (8.2)1.4%—Siemens Ruggedcom Network Management Software27/2/201717/6/2026
Un usuario no privilegiado de la aplicación web de Siemens RUGGEDCOM NMS < V1.2 en puertos 8080/TCP y 8081/TCP podría realizar un ataque de XSS resultando potencialmente en la obtención de permisos administrativos.
ModificadaAlta (8.8)1.4%—Siemens Ruggedcom Network Management Software27/2/201717/6/2026
La aplicación web de Siemens RUGGEDCOM NMS < V1.2 en puertos 8080/TCP y 8081/TCP podría permitir a un atacante remoto realizar un ataque CSRF, que potencialmente permite a un atacante ejecutar operaciones administrativas, siempre que el usuario objetivo tenga una sesión activa y se induzca a desencadenar una respuesta…
ModificadaCrítica (9)2.0%—Siemens Simatic Logon22/2/201717/6/2026
Siemens SIMATIC Logon en versiones anteriores a V1.5 SP3 Update 2 podría permitir a un atacante con conocimiento de un nombre de usuario válido, y acceso físico o de red al sistema afectado, eludir la autenticación a nivel de aplicación.
ModificadaCrítica (9.8)1.8%—Siemens Sicam Pas/pqs13/2/201717/6/2026
Ha sido descubierto un problema en Siemens SICAM PAS en versiones anteriores a 8.00. Una cuenta de fábrica con contraseñas embebidas está presente en las instalaciones de SICAM PAS. Los atacantes pueden obtener acceso privilegiado a la base de datos por el Port 2638/TCP.
ModificadaAlta (7.8)0.32%—Siemens Sicam Pas/pqs13/2/201717/6/2026
Ha sido descubierto un problema en Siemens SICAM PAS en versiones anteriores a 8.00. Por conservar contraseñas en un formato recuperable, un atacante local autenticado con determinados privilegios puede posiblemente reconstruir las contraseñas de usuarios para acceder a la base de datos.
ModificadaAlta (7.5)2.1%—Siemens Eta4 FirmwareSiemens Eta2 Firmware13/2/201717/6/2026
Ha sido descubierto un problema en el firmware ETA4 de Siemens (todas las versiones anteriores a la Revisión 08) del módulo de extensión SM-2558 para: SICAM AK, SICAM TM 1703, SICAM BC 1703 y SICAM AK 3. Paquetes especialmente manipulados enviados al puerto 2404/TCP podrían provocar que el dispositivo afectado entre…
ModificadaMedia (5.3)15%—NTPDebian LinuxNetapp Clustered Data OntapNetapp Data Ontap+1330/1/201717/6/2026
La función MATCH_ASSOC en NTP en versiones anteriores 4.2.8p9 y 4.3.x en versiones anteriores a 4.3.92 permite a atacantes remotos provocar una referencia fuera de los límites a través de una solicitud addpeer con un valor hmode grande.
ModificadaMedia (5.9)6.3%—NTPOracle LinuxSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 Firmware+630/1/201717/6/2026
ntpd en NTP en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) mediante un comando ntpdc reslist.
ModificadaMedia (6.5)3.4%—NTPSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 FirmwareFreebsd+330/1/201717/6/2026
NTP en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90, cuando está configurado en modo de difusión, permite a atacantes man-in-the-middle realizar ataques de repetición rastreando la red.
ModificadaAlta (7.5)1.5%—Siemens Desigo WEB Module Pxa30-w0 FirmwareSiemens Desigo WEB Module Pxa30-w1 FirmwareSiemens Desigo WEB Module Pxa30-w2 FirmwareSiemens Desigo WEB Module Pxa40-w0 Firmware+223/12/201617/6/2026
Los módulos Siemens Desigo PX Web PXA40-W0, PXA40-W1, PXA40-W2 para controladores automáticos Desigo PX PXC00-E.D, PXC50-E.D, PXC100-E.D, PXC200-E.D (todas las versiones de firmware < V6.00.046) y módulos web Desigo PX PXA30-W0, PXA30-W1, PXA30-W2 para controladores automáticos Desigo PX PXC00-U, PXC64-U, PXC128-U…
ModificadaAlta (8.1)1.4%—Siemens Simatic PCS 7Siemens Simatic Wincc17/12/201617/6/2026
Una vulnerabilidad en SIEMENS SIMATIC WinCC (Todas las versions < SIMATIC WinCC V7.2) y SIEMENS SIMATIC PCS 7 (Todas las versiones < SIMATIC PCS 7 V8.0 SP1) podría permitir a un atacante remoto bloquear un componente ActiveX o filtrar partes de la memoria de aplicación si un usuario es engañado para hacer clic en un…
ModificadaMedia (5.9)1.5%—Siemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-400 CPU Firmware17/12/201617/6/2026
Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-300 (todas las versiones), la familia de CPU SIMATIC S7-300 (incluidas las CPU ET200 relacionadas y las variantes SIPLUS) (todas las versiones), SIMATIC S7-400 PN / DP V6 y familias de CPU inferiores (incl. variantes SIPLUS) (todas las versiones),…
ModificadaAlta (7.5)3.0%—Siemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-400 CPU Firmware17/12/201617/6/2026
Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-300 (todas las versiones), la familia de CPU SIMATIC S7-300 (incluidas las CPU ET200 relacionadas y las variantes SIPLUS) (todas las versiones), SIMATIC S7-400 PN / DP V6 y familias de CPU inferiores (incl. variantes SIPLUS) (todas las versiones),…
ModificadaCrítica (9.8)3.3%—Siemens Sicam Pas/pqs5/12/201617/6/2026
Una vulnerabilidad en SICAM PAS (todas las versiones anteriores a 8.09) de Siemens, podría permitir a un atacante remoto causar una condición de Denegación de Servicio y conllevar potencialmente a la ejecución de código remota no autenticada mediante el envío de paquetes diseñados al puerto 19234/TCP.
ModificadaAlta (7.3)1.5%—Siemens Sicam Pas/pqs5/12/201617/6/2026
Una vulnerabilidad en SICAM PAS (todas las versiones anteriores a V8.09) de Siemens, podría permitir a un atacante remoto cargar, descargar o eliminar archivos en ciertas partes del sistema de archivos mediante el envío de paquetes especialmente diseñados al puerto 19235/TCP.
ModificadaAlta (8.8)1.1%—Siemens Simatic S7 300 CPU FirmwareSiemens Simatic CP 443-1 FirmwareSiemens Simatic CP 343-1 FirmwareSiemens Simatic S7 400 CPU Firmware23/11/201617/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 343-1 Advanced (incluida la variante SIPLUS NET) (Todas las versiones anteriores a la versión V3.0.53), SIMATIC CP 443-1 Advanced (incluida la variante SIPLUS NET) (Todas las versiones anteriores a la versión V3.2.17), Familia de CPU SIMATIC S7-300 PN / DP (incluidas…
ModificadaMedia (5.3)1.9%—Siemens Simatic CP 343-1 FirmwareSiemens Simatic S7 300 CPU FirmwareSiemens Simatic S7 400 CPU FirmwareSiemens Simatic CP 443-1 Firmware23/11/201617/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 343-1 Advanced (incluida la variante SIPLUS NET) (Todas las versiones anteriores a la versión V3.0.53), SIMATIC CP 443-1 Advanced (incluida la variante SIPLUS NET) (Todas las versiones anteriores a la versión fV3.2.17), Familia de CPU SIMATIC S7-300 PN / DP…
ModificadaCrítica (9.8)2.3%—Siemens Ccid1445-dn18 FirmwareSiemens Ccid1445-dn28 FirmwareSiemens Ccid1445-dn36 FirmwareSiemens Ccis1425 Firmware+1122/11/201617/6/2026
Los siguientes IP de modelos de cámara de marca SIEMENS CCMW3025, CVMW3025-IR, CFMW3025 anterior a la versión 1.41_SP18_S1; CCPW3025, CCPW5025 anterior a la versión 0.1.73_S1; CCMD3025-DN18 anterior a la versión v1.394_S1; CCID1445-DN18, CCID1445-DN28, CCID1145-DN36, CFIS1425, CCIS1425, CFMS2025, CCMS2025,…
AnalizadaAlta (7.5)3.6%⚠ Explotación activaSiemens Simatic CP 1543-1 FirmwareSiemens Siplus NET CP 1543-1 Firmware18/11/201617/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1543-1 (Todas las versiones &lt; V2.0.28), SIPLUS NET CP 1543-1 (Todas las versiones &lt; V2.0.28). En condiciones especiales era posible escribir variables SNMP en el puerto 161/udp que deberían ser de sólo lectura y sólo deberían configurarse con TIA-Portal. Una…
ModificadaMedia (6.6)1.6%—Siemens Simatic CP 1543-1 Firmware18/11/201617/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1543-1 (Todas las versiones anteriores a V2.0.28), SIPLUS NET CP 1543-1 (Todas las versiones anteriores a V2.0.28). Los usuarios con privilegios elevados para el TIA-Portal y los datos del proyecto en la estación de ingeniería podrían obtener acceso privilegiado en…
ModificadaMedia (6.4)0.38%—Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic IT Production SuiteSiemens Simatic NET PC Software+1415/11/201617/6/2026
Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones anteriores a V4.2 HF1), SIMATIC IT Production Suite (todas las versiones anteriores a V7.0 SP1 HFX 2), SIMATIC NET PC-Software (Todas las versiones anteriores a V14), SIMATIC PCS 7 versión V7.1 (Todas las versiones), SIMATIC PCS 7…
ModificadaCrítica (9.1)2.9%—Siemens Automation License Manager13/10/201617/6/2026
Siemens Automation License Manager (ALM) en versiones anteriores a 5.3 SP3 permite a atacantes remotos escribir en archivos, renombrar archivos, crear directorios o eliminar directorios a través de paquetes manipulados.
ModificadaMedia (6.5)1.1%—Siemens Automation License Manager13/10/201617/6/2026
Vulnerabilidad de inyección SQL en Siemens Automation License Manager (ALM) en versiones anteriores a 5.3 SP3 Update 1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de manipulado al puerto TCP 4410.