Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)6.4%—Siemens Simatic S7-1500 CPU Firmware8/2/201617/6/2026
Dispositivos Siemens SIMATIC S7-1500 CPU en versiones anteriores a 1.8.3 permiten a atacantes remotos causar una denegación de servicio (transición al modo STOP) a través de paquetes manipulados sobre el puerto 102 TCP.
ModificadaMedia (6.1)1.2%—Siemens Ozw672 FirmwareSiemens Ozw772 Firmware30/1/201617/6/2026
Vulnerabilidad de XSS en el formulario de inicio de sesión en el servidor web integrado en dispositivos Siemens OZW OZW672 en versiones anteriores a 6.00 y OZW772 en versiones anteriores a 6.00 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaAlta (7.7)5.7%—NTPSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 FirmwareNetapp Clustered Data Ontap+226/1/201617/6/2026
NTP 4.x en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90 no verifica las asociaciones del par de las claves simétricas cuando autentica paquetes, lo que podría permitir a atacante remotos llevar a cabo ataques de suplantación de identidad a través de una clave de confianza arbitraria, también…
ModificadaAlta (9.7)2.1%—Siemens Simatic CP 443-1 FirmwareSiemens Simatic TIM 4r-ie FirmwareSiemens Simatic CP 343-1 FirmwareSiemens Simatic TIM 3v-ie Firmware27/11/201517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC NET CP 342-5 (incl. variantes de SIPLUS) (Todas las versiones), SIMATIC NET CP 343-1 Advanced (incl. variantes de SIPLUS) (Todas las versiones anteriores a V3.0.44), SIMATIC NET CP 343-1 Lean (incl. variantes de SIPLUS) (Todas las versiones anteriores a V3.1.1).…
ModificadaBaja (3.3)0.93%—Siemens Ruggedcom Rugged Operating System28/10/201517/6/2026
Siemens RUGGEDCOM ROS en versiones anteriores a 4.2.1 permite a atacantes remotos obtener información sensible rastreando la red en busca de datos VLAN en la sección del padding en un marco de Ethernet.
ModificadaMedia (4.3)0.81%—Siemens Ruggedcom Rugged Operating System11/9/201517/6/2026
Vulnerabilidad en Siemens RUGGEDCOM ROS 3.8.0 hasta 4.1.x, habilita permanentemente la funcionalidad de reenvío de IP, lo que permite a atacantes remotos eludir un mecanismo de protección de aislamiento VLAN a través de tráfico IP.
ModificadaMedia (5.8)0.67%—Siemens Compas31/8/201517/6/2026
Vulnerabilidad en la aplicación de Siemens COMPAS Mobile en versiones anteriores a 1.6 para Android, no verifica adecuadamente los certificados X.509 desde servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de certificados manipulados.
ModificadaAlta (7.5)3.3%—Siemens Simatic S7 1200 CPU FirmwareSiemens Simatic S7 1200 CPU30/8/201517/6/2026
Vulnerabilidad de CSRF en el servidor web en dispositivos Siemens SIMATIC S7-1200 CPU con firmware en versiones anteriores a 4.1.3, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Siemens Ruggedcom ROX II FirmwareSiemens Ruggedcom Rugged Operating System3/8/201517/6/2026
Vulnerabilidad en la capa SSL del servicio HTTPS en Siemens RuggedCom ROS en versiones anteriores a 4.2.0 y ROX II, no implementa adecuadamente el padding en CBC, lo cual facilita a atacantes man-in-the-middle obtener texto plano a través de un ataque padding-oracle, vulnerabilidad diferente a CVE-2014-3566.
ModificadaBaja (2.1)0.45%—Siemens Simatic Wincc Sm@rtclientSiemens Simatic Wincc Sm@rtclient Lite3/8/201517/6/2026
Vulnerabilidad en Siemens SIMATIC en las aplicaciones WinCC Sm@rtClient y Sm@rtClient Lite en las versiones anteriores a la 01.00.01.00 para Android, no almacena correctamente las contraseñas, lo cual permite a atacantes físicamente próximos obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.8)74%💥 ExploitSiemens Siprotec Firmware18/7/201517/6/2026
Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos…
ModificadaAlta (9.3)3.3%—Siemens Sicam MIC Firmware16/7/201517/6/2026
Los dispositivos Siemens SICAM MIC con firmware anterior a 2404 permiten a atacantes remotos eludir la autenticación y obtener acceso administrativo a través de peticiones HTTP no especificadas.
ModificadaMedia (4.3)2.5%—Siemens Climatix Bacnet/ip28/6/201517/6/2026
Vulnerabilidad de XSS en el servidor web integrado en el módulo de comunicación Siemens Climatix BACnet/IP con firmware anterior a 10.34 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada.
ModificadaMedia (5.4)0.27%—Siemens Homecontrol FOR Room Automation7/5/201517/6/2026
La aplicación Siemens HomeControl for Room Automation anterior a 2.0.1 para Android no verifica los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible o modificar datos a través de un certificado manipulado.
ModificadaMedia (6.8)2.1%—Siemens Wincc8/4/201517/6/2026
Siemens SIMATIC HMI Basic Panels 2nd Generation anterior a WinCC (TIA Portal) 13 SP1 Upd2, SIMATIC HMI Comfort Panels anterior a WinCC (TIA Portal) 13 SP1 Upd2, SIMATIC WinCC Runtime Advanced anterior a WinCC (TIA Portal) 13 SP1 Upd2, SIMATIC WinCC Runtime Professional anterior a WinCC (TIA Portal) 13 SP1 Upd2,…
ModificadaMedia (4.3)1.7%—Siemens Wincc8/4/201517/6/2026
Siemens SIMATIC HMI Comfort Panels anterior a WinCC (TIA Portal) 13 SP1 Upd2 y SIMATIC WinCC Runtime Advanced anterior a WinCC (TIA Portal) 13 SP1 Upd2 permiten a atacantes man-in-the-middle causar una denegación de servicio a través de paquetes manipulados en el puerto TCP 102.
ModificadaBaja (2.1)0.37%—Siemens Simatic Step 76/4/201517/6/2026
Siemens SIMATIC STEP 7 (TIA Portal) 12 y 13 anterior a 13 SP1 Upd1 almacena incorrectamente los datos de contraseñas dentro de ficheros de proyectos, lo que facilita a usuarios locales determinar (1) contraseñas del nivel de protección en texto claro o (2) contraseñas del servidor web en texto claro mediante el…
ModificadaMedia (6.8)1.4%—Siemens Simatic Step 76/4/201517/6/2026
Siemens SIMATIC STEP 7 (TIA Portal) 12 y 13 anterior a 13 SP1 Upd1 permite a atacantes man-in-the-middle obtener información sensible o modificar los datos transmitidos a través de vectores no especificados.
ModificadaAlta (7.5)35%💥 ExploitSiemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-300 CPU7/3/201517/6/2026
Los dispositivos Siemens SIMATIC S7-300 CPU permiten a atacantes remotos causar una denegación de servicio (transición a modo de defecto) a través de paquetes manipulados en (1) puerto TCP 102 o (2) Profibus.
ModificadaBaja (2.1)0.40%—Siemens Spcanywhere7/3/201517/6/2026
La aplicación Siemens SPCanywhere para iOS permite a atacantes físicamente próximos evadir las restricciones de acceso mediante el aprovechamiento de un error arquitectónico en el sistema de ficheros.
ModificadaBaja (2.1)0.39%—Siemens Spcanywhere7/3/201517/6/2026
La aplicación Siemens SPCanywhere para Android no almacena correctamente las contraseñas de las aplicaciones, lo que permite a atacantes físicamente próximos obtener información sensible al examinar el sistema de ficheros de dispositivos.
ModificadaMedia (6.8)1.1%—Siemens Spcanywhere7/3/201517/6/2026
La aplicación Siemens SPCanywhere para Android no utiliza el cifrado durante la carga de código, lo que permite a atacantes man-in-the-middle ejecutar código arbitrario mediante la modificación del flujo de datos del servidor cliente.
ModificadaMedia (5.8)0.67%—Siemens Spcanywhere7/3/201517/6/2026
La aplicación Siemens SPCanywhere para Android e iOS no verifica correctamente los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)0.67%—Siemens Spcanywhere7/3/201517/6/2026
La aplicación Siemens SPCanywhere para Android e iOS no utiliza el cifrado durante búsquedas (lookups) de identificadoes de sistemas del mapeado de direcciones IP, lo que permite a atacantes man-in-the-middle descubrir direcciones IP de alarma y falsificar servidores mediante la intercepción del flujo de datos del…
ModificadaMedia (6.9)0.40%—Siemens StarterSiemens Simatic ProsaveSiemens Simotion ScoutSiemens Simatic CFC+17/3/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Siemens SIMATIC ProSave anterior a 13 SP1; SIMATIC CFC anterior a 8.0 SP4 Upd9 y 8.1 anterior a Upd1; SIMATIC STEP 7 anterior a 5.5 SP1 HF2, 5.5 SP2 anterior a HF7, 5.5 SP3, y 5.5 SP4 anterior a HF4; SIMOTION Scout anterior a 4.4; y STARTER anterior a 4.4 HF3 permite…