Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.0% | — | Siemens Automation License Manager | 13/10/2016 | 17/6/2026 | Siemens Automation License Manager (ALM) en versiones anteriores a 5.3 SP3 Update 1 permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio ALM) a través de paquetes manipulados al puerto TCP 4410. | |
| Modificada | Baja (2.5) | 0.33% | — | Siemens Simatic Step 7 | 13/10/2016 | 17/6/2026 | Siemens SIMATIC STEP 7 (TIA Portal) en versiones anteriores a 14 utiliza un formato indebido para la gestión de archivos de proyectos TIA durante las actualizaciones de versión, lo que hace que sea más fácil para usuarios locales obtener información de configuración sensible a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.30% | — | Siemens Simatic Step 7 | 13/10/2016 | 17/6/2026 | Siemens SIMATIC STEP 7 (TIA Portal) en versiones anteriores a 14 almacena indebidamente los datos clave pre-compartidos en archivos de proyecto TIA, lo que hace más que sea más fácil para usuarios locales obtener información sensible aprovechando el acceso a un archivo y llevando a cabo un ataque de fuerza bruta. | |
| Modificada | Media (4) | 1.9% | — | Siemens Scalance M-800 FirmwareSiemens Scalance S615 Firmware | 29/9/2016 | 17/6/2026 | El servidor web integrado en los módulos de Siemens SCALANCE M-800 y S615 con firmware en versión anterior a 4.02 no establece el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a atacantes remotos capturar esta cookie interceptando esta transmisión dentro de una sesión http. | |
| Modificada | Alta (8.8) | 2.1% | — | Siemens En100 Ethernet Module Firmware | 6/9/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos… | |
| Modificada | Alta (7.5) | 3.0% | — | Siemens En100 Ethernet Module Firmware | 6/9/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos… | |
| Modificada | Crítica (9.8) | 2.9% | — | Siemens En100 Ethernet Module Firmware | 6/9/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos… | |
| Modificada | Alta (7.8) | 0.47% | — | Siemens Sinema Server | 8/8/2016 | 17/6/2026 | Siemens SINEMA Server utiliza permisos débiles para la carpeta de aplicación, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.6% | — | Siemens Sinema Remote Connect Server | 22/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en el servidor web integrado en Siemens SINEMA Remote Connect Server en versiones anteriores a 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.5) | 3.5% | — | Siemens Simatic NET Pc-software | 22/7/2016 | 17/6/2026 | Siemens SIMATIC NET PC-Software en versiones anteriores a 13 SP2 permite a atacantes remotos provocar una denegación de servicio (corte del servicio OPC UA) a través de paquetes TCP manipulados. | |
| Modificada | Alta (7.5) | 4.4% | — | Siemens Simatic Wincc | 22/7/2016 | 17/6/2026 | Siemens SIMATIC WinCC 7.0 hasta la versión SP3 y 7.2 permite a atacantes remotos leer archivos de la estación WinCC arbitrarios a través de paquetes manipulados. | |
| Modificada | Crítica (9.8) | 10% | — | Siemens Simatic BatchSiemens Simatic WinccSiemens Simatic Openpcs 7 | 22/7/2016 | 17/6/2026 | Siemens SIMATIC WinCC en versiones anteriores a 7.3 Update 10 y 7.4 en versiones anteriores a Update 1, SIMATIC BATCH en versiones anteriores a 8.1 SP1 Update 9 según se distribuye en SIMATIC PCS 7 hasta la versión 8.1 SP1, SIMATIC OpenPCS 7 en versiones anteriores a 8.1 Update 3 según se distribuye en SIMATIC PCS 7… | |
| Modificada | Media (5.3) | 16% | — | NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+6 | 5/7/2016 | 17/6/2026 | ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (transición de modo intercalado y cambio de hora) a través de un paquete de difusión manipulado. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2016-1548. | |
| Modificada | Media (5.9) | 8.8% | — | NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+6 | 5/7/2016 | 17/6/2026 | ntpd en NTP 4.x en versiones anteriores a 4.2.8p8, cuando está habilitada la autoclave, permite a atacantes remotos provocar una denegación de servicio (limpiando el par variable y corte de asociación) enviando (1) un paquete crypto-NAK manipulado o (2) un paquete con un valor MAC incorrecto en un momento determinado. | |
| Modificada | Alta (7.5) | 13% | — | NTPOracle SolarisSuse ManagerSuse Manager Proxy+8 | 5/7/2016 | 17/6/2026 | La función process_packet en ntp_proto.c en ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (modificación de par variable) enviando paquetes falsificados desde muchas direcciones IP de origen en un determinado escenario, según lo demostrado… | |
| Modificada | Alta (7.5) | 17% | — | NTPOracle SolarisSuse ManagerSuse Manager Proxy+8 | 5/7/2016 | 17/6/2026 | ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (desmovilización de asociación efímera) mediante el envío de un paquete crypto-NAK falsificado con datos de autenticación incorrectos en un momento determinado. | |
| Modificada | Baja (2.5) | 0.32% | — | Siemens Sicam Pas/pqs | 4/7/2016 | 17/6/2026 | Siemens SICAM PAS hasta la versión 8.07 permite a usuarios locales obtener información sensible de configuración aprovechando la paralización de la base de datos. | |
| Modificada | Media (6.7) | 0.31% | — | Siemens Sicam Pas/pqs | 4/7/2016 | 17/6/2026 | Siemens SICAM PAS en versiones anteriores a 8.07 no restringe adecuadamente datos de contraseña en la base de datos, lo que facilita a usuarios locales calcular contraseñas aprovechando privilegios de base de datos no especificados. | |
| Modificada | Alta (7.5) | 4.5% | — | Siemens Simatic S7-300 With Profitnet Support FirmwareSiemens Simatic S7-300 Without Profitnet Support Firmware | 27/6/2016 | 17/6/2026 | CPU de dispositivos Siemens SIMATIC S7-300 con Profinet habilitada con firmware en versiones anteriores a 3.3.12 y CPU de dispositivos SIMATIC S7-300 con Profinet inhabilitada con firmware en versiones anteriores a 3.3.12 permiten atacantes remotos provocar una denegación de servicio (transición a modo por defecto) a… | |
| Modificada | Media (5.3) | 2.7% | — | Siemens Siprotec Firmware | 31/5/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos… | |
| Modificada | Media (5.3) | 2.7% | — | Siemens Siprotec Firmware | 31/5/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos… | |
| Modificada | Media (5.3) | 8.6% | 💥 Exploit | Siemens Scalance S613 | 8/4/2016 | 17/6/2026 | Siemens SCALANCE S613 permite a atacantes remotos provocar una denegación de servicio (interrupción del servidor web) a través de tráfico en el puerto TCP 443. | |
| Modificada | Baja (3.4) | 0.31% | — | Siemens Apogee Insight | 18/3/2016 | 17/6/2026 | Siemens APOGEE Insight utiliza permisos débiles para la carpeta de aplicación, lo que permite a usuarios locales obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.7% | — | Siemens Simatic S7 CPU 1200 Firmware | 16/3/2016 | 17/6/2026 | Dispositivos Siemens SIMATIC S7-1200 CPU en versiones anteriores a 4.0 permiten a atancantes remotos eludir un mecanismo de protección de "bloqueo de programa de usuario" a través de vectores no especificados. | |
| Modificada | Media (5.3) | 2.9% | — | Siemens Simatic S7-1500 CPU Firmware | 8/2/2016 | 17/6/2026 | Dispositivos Siemens SIMATIC S7-1500 CPU en versiones anteriores a 1.8.3 permiten a atacantes remotos eludir el mecanismo de protección de repetición a través de paquetes manipulados sobre el puerto 102 TCP. |