Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.0%—Siemens Automation License Manager13/10/201617/6/2026
Siemens Automation License Manager (ALM) en versiones anteriores a 5.3 SP3 Update 1 permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio ALM) a través de paquetes manipulados al puerto TCP 4410.
ModificadaBaja (2.5)0.33%—Siemens Simatic Step 713/10/201617/6/2026
Siemens SIMATIC STEP 7 (TIA Portal) en versiones anteriores a 14 utiliza un formato indebido para la gestión de archivos de proyectos TIA durante las actualizaciones de versión, lo que hace que sea más fácil para usuarios locales obtener información de configuración sensible a través de vectores no especificados.
ModificadaMedia (4.7)0.30%—Siemens Simatic Step 713/10/201617/6/2026
Siemens SIMATIC STEP 7 (TIA Portal) en versiones anteriores a 14 almacena indebidamente los datos clave pre-compartidos en archivos de proyecto TIA, lo que hace más que sea más fácil para usuarios locales obtener información sensible aprovechando el acceso a un archivo y llevando a cabo un ataque de fuerza bruta.
ModificadaMedia (4)1.9%—Siemens Scalance M-800 FirmwareSiemens Scalance S615 Firmware29/9/201617/6/2026
El servidor web integrado en los módulos de Siemens SCALANCE M-800 y S615 con firmware en versión anterior a 4.02 no establece el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a atacantes remotos capturar esta cookie interceptando esta transmisión dentro de una sesión http.
ModificadaAlta (8.8)2.1%—Siemens En100 Ethernet Module Firmware6/9/201617/6/2026
Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos…
ModificadaAlta (7.5)3.0%—Siemens En100 Ethernet Module Firmware6/9/201617/6/2026
Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos…
ModificadaCrítica (9.8)2.9%—Siemens En100 Ethernet Module Firmware6/9/201617/6/2026
Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos…
ModificadaAlta (7.8)0.47%—Siemens Sinema Server8/8/201617/6/2026
Siemens SINEMA Server utiliza permisos débiles para la carpeta de aplicación, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaMedia (6.1)1.6%—Siemens Sinema Remote Connect Server22/7/201617/6/2026
Vulnerabilidad de XSS en el servidor web integrado en Siemens SINEMA Remote Connect Server en versiones anteriores a 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaAlta (7.5)3.5%—Siemens Simatic NET Pc-software22/7/201617/6/2026
Siemens SIMATIC NET PC-Software en versiones anteriores a 13 SP2 permite a atacantes remotos provocar una denegación de servicio (corte del servicio OPC UA) a través de paquetes TCP manipulados.
ModificadaAlta (7.5)4.4%—Siemens Simatic Wincc22/7/201617/6/2026
Siemens SIMATIC WinCC 7.0 hasta la versión SP3 y 7.2 permite a atacantes remotos leer archivos de la estación WinCC arbitrarios a través de paquetes manipulados.
ModificadaCrítica (9.8)10%—Siemens Simatic BatchSiemens Simatic WinccSiemens Simatic Openpcs 722/7/201617/6/2026
Siemens SIMATIC WinCC en versiones anteriores a 7.3 Update 10 y 7.4 en versiones anteriores a Update 1, SIMATIC BATCH en versiones anteriores a 8.1 SP1 Update 9 según se distribuye en SIMATIC PCS 7 hasta la versión 8.1 SP1, SIMATIC OpenPCS 7 en versiones anteriores a 8.1 Update 3 según se distribuye en SIMATIC PCS 7…
ModificadaMedia (5.3)16%—NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+65/7/201617/6/2026
ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (transición de modo intercalado y cambio de hora) a través de un paquete de difusión manipulado. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2016-1548.
ModificadaMedia (5.9)8.8%—NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+65/7/201617/6/2026
ntpd en NTP 4.x en versiones anteriores a 4.2.8p8, cuando está habilitada la autoclave, permite a atacantes remotos provocar una denegación de servicio (limpiando el par variable y corte de asociación) enviando (1) un paquete crypto-NAK manipulado o (2) un paquete con un valor MAC incorrecto en un momento determinado.
ModificadaAlta (7.5)13%—NTPOracle SolarisSuse ManagerSuse Manager Proxy+85/7/201617/6/2026
La función process_packet en ntp_proto.c en ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (modificación de par variable) enviando paquetes falsificados desde muchas direcciones IP de origen en un determinado escenario, según lo demostrado…
ModificadaAlta (7.5)17%—NTPOracle SolarisSuse ManagerSuse Manager Proxy+85/7/201617/6/2026
ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (desmovilización de asociación efímera) mediante el envío de un paquete crypto-NAK falsificado con datos de autenticación incorrectos en un momento determinado.
ModificadaBaja (2.5)0.32%—Siemens Sicam Pas/pqs4/7/201617/6/2026
Siemens SICAM PAS hasta la versión 8.07 permite a usuarios locales obtener información sensible de configuración aprovechando la paralización de la base de datos.
ModificadaMedia (6.7)0.31%—Siemens Sicam Pas/pqs4/7/201617/6/2026
Siemens SICAM PAS en versiones anteriores a 8.07 no restringe adecuadamente datos de contraseña en la base de datos, lo que facilita a usuarios locales calcular contraseñas aprovechando privilegios de base de datos no especificados.
ModificadaAlta (7.5)4.5%—Siemens Simatic S7-300 With Profitnet Support FirmwareSiemens Simatic S7-300 Without Profitnet Support Firmware27/6/201617/6/2026
CPU de dispositivos Siemens SIMATIC S7-300 con Profinet habilitada con firmware en versiones anteriores a 3.3.12 y CPU de dispositivos SIMATIC S7-300 con Profinet inhabilitada con firmware en versiones anteriores a 3.3.12 permiten atacantes remotos provocar una denegación de servicio (transición a modo por defecto) a…
ModificadaMedia (5.3)2.7%—Siemens Siprotec Firmware31/5/201617/6/2026
Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos…
ModificadaMedia (5.3)2.7%—Siemens Siprotec Firmware31/5/201617/6/2026
Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos…
ModificadaMedia (5.3)8.6%💥 ExploitSiemens Scalance S6138/4/201617/6/2026
Siemens SCALANCE S613 permite a atacantes remotos provocar una denegación de servicio (interrupción del servidor web) a través de tráfico en el puerto TCP 443.
ModificadaBaja (3.4)0.31%—Siemens Apogee Insight18/3/201617/6/2026
Siemens APOGEE Insight utiliza permisos débiles para la carpeta de aplicación, lo que permite a usuarios locales obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaMedia (6.5)1.7%—Siemens Simatic S7 CPU 1200 Firmware16/3/201617/6/2026
Dispositivos Siemens SIMATIC S7-1200 CPU en versiones anteriores a 4.0 permiten a atancantes remotos eludir un mecanismo de protección de "bloqueo de programa de usuario" a través de vectores no especificados.
ModificadaMedia (5.3)2.9%—Siemens Simatic S7-1500 CPU Firmware8/2/201617/6/2026
Dispositivos Siemens SIMATIC S7-1500 CPU en versiones anteriores a 1.8.3 permiten a atacantes remotos eludir el mecanismo de protección de repetición a través de paquetes manipulados sobre el puerto 102 TCP.