Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 6.4% | — | Siemens Simatic S7-1500 CPU Firmware | 8/2/2016 | 17/6/2026 | Dispositivos Siemens SIMATIC S7-1500 CPU en versiones anteriores a 1.8.3 permiten a atacantes remotos causar una denegación de servicio (transición al modo STOP) a través de paquetes manipulados sobre el puerto 102 TCP. | |
| Modificada | Media (6.1) | 1.2% | — | Siemens Ozw672 FirmwareSiemens Ozw772 Firmware | 30/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en el formulario de inicio de sesión en el servidor web integrado en dispositivos Siemens OZW OZW672 en versiones anteriores a 6.00 y OZW772 en versiones anteriores a 6.00 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.7) | 5.7% | — | NTPSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 FirmwareNetapp Clustered Data Ontap+2 | 26/1/2016 | 17/6/2026 | NTP 4.x en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90 no verifica las asociaciones del par de las claves simétricas cuando autentica paquetes, lo que podría permitir a atacante remotos llevar a cabo ataques de suplantación de identidad a través de una clave de confianza arbitraria, también… | |
| Modificada | Alta (9.7) | 2.1% | — | Siemens Simatic CP 443-1 FirmwareSiemens Simatic TIM 4r-ie FirmwareSiemens Simatic CP 343-1 FirmwareSiemens Simatic TIM 3v-ie Firmware | 27/11/2015 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC NET CP 342-5 (incl. variantes de SIPLUS) (Todas las versiones), SIMATIC NET CP 343-1 Advanced (incl. variantes de SIPLUS) (Todas las versiones anteriores a V3.0.44), SIMATIC NET CP 343-1 Lean (incl. variantes de SIPLUS) (Todas las versiones anteriores a V3.1.1).… | |
| Modificada | Baja (3.3) | 0.93% | — | Siemens Ruggedcom Rugged Operating System | 28/10/2015 | 17/6/2026 | Siemens RUGGEDCOM ROS en versiones anteriores a 4.2.1 permite a atacantes remotos obtener información sensible rastreando la red en busca de datos VLAN en la sección del padding en un marco de Ethernet. | |
| Modificada | Media (4.3) | 0.81% | — | Siemens Ruggedcom Rugged Operating System | 11/9/2015 | 17/6/2026 | Vulnerabilidad en Siemens RUGGEDCOM ROS 3.8.0 hasta 4.1.x, habilita permanentemente la funcionalidad de reenvío de IP, lo que permite a atacantes remotos eludir un mecanismo de protección de aislamiento VLAN a través de tráfico IP. | |
| Modificada | Media (5.8) | 0.67% | — | Siemens Compas | 31/8/2015 | 17/6/2026 | Vulnerabilidad en la aplicación de Siemens COMPAS Mobile en versiones anteriores a 1.6 para Android, no verifica adecuadamente los certificados X.509 desde servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de certificados manipulados. | |
| Modificada | Alta (7.5) | 3.3% | — | Siemens Simatic S7 1200 CPU FirmwareSiemens Simatic S7 1200 CPU | 30/8/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el servidor web en dispositivos Siemens SIMATIC S7-1200 CPU con firmware en versiones anteriores a 4.1.3, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Siemens Ruggedcom ROX II FirmwareSiemens Ruggedcom Rugged Operating System | 3/8/2015 | 17/6/2026 | Vulnerabilidad en la capa SSL del servicio HTTPS en Siemens RuggedCom ROS en versiones anteriores a 4.2.0 y ROX II, no implementa adecuadamente el padding en CBC, lo cual facilita a atacantes man-in-the-middle obtener texto plano a través de un ataque padding-oracle, vulnerabilidad diferente a CVE-2014-3566. | |
| Modificada | Baja (2.1) | 0.45% | — | Siemens Simatic Wincc Sm@rtclientSiemens Simatic Wincc Sm@rtclient Lite | 3/8/2015 | 17/6/2026 | Vulnerabilidad en Siemens SIMATIC en las aplicaciones WinCC Sm@rtClient y Sm@rtClient Lite en las versiones anteriores a la 01.00.01.00 para Android, no almacena correctamente las contraseñas, lo cual permite a atacantes físicamente próximos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 74% | 💥 Exploit | Siemens Siprotec Firmware | 18/7/2015 | 17/6/2026 | Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos… | |
| Modificada | Alta (9.3) | 3.3% | — | Siemens Sicam MIC Firmware | 16/7/2015 | 17/6/2026 | Los dispositivos Siemens SICAM MIC con firmware anterior a 2404 permiten a atacantes remotos eludir la autenticación y obtener acceso administrativo a través de peticiones HTTP no especificadas. | |
| Modificada | Media (4.3) | 2.5% | — | Siemens Climatix Bacnet/ip | 28/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el servidor web integrado en el módulo de comunicación Siemens Climatix BACnet/IP con firmware anterior a 10.34 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (5.4) | 0.27% | — | Siemens Homecontrol FOR Room Automation | 7/5/2015 | 17/6/2026 | La aplicación Siemens HomeControl for Room Automation anterior a 2.0.1 para Android no verifica los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible o modificar datos a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 2.1% | — | Siemens Wincc | 8/4/2015 | 17/6/2026 | Siemens SIMATIC HMI Basic Panels 2nd Generation anterior a WinCC (TIA Portal) 13 SP1 Upd2, SIMATIC HMI Comfort Panels anterior a WinCC (TIA Portal) 13 SP1 Upd2, SIMATIC WinCC Runtime Advanced anterior a WinCC (TIA Portal) 13 SP1 Upd2, SIMATIC WinCC Runtime Professional anterior a WinCC (TIA Portal) 13 SP1 Upd2,… | |
| Modificada | Media (4.3) | 1.7% | — | Siemens Wincc | 8/4/2015 | 17/6/2026 | Siemens SIMATIC HMI Comfort Panels anterior a WinCC (TIA Portal) 13 SP1 Upd2 y SIMATIC WinCC Runtime Advanced anterior a WinCC (TIA Portal) 13 SP1 Upd2 permiten a atacantes man-in-the-middle causar una denegación de servicio a través de paquetes manipulados en el puerto TCP 102. | |
| Modificada | Baja (2.1) | 0.37% | — | Siemens Simatic Step 7 | 6/4/2015 | 17/6/2026 | Siemens SIMATIC STEP 7 (TIA Portal) 12 y 13 anterior a 13 SP1 Upd1 almacena incorrectamente los datos de contraseñas dentro de ficheros de proyectos, lo que facilita a usuarios locales determinar (1) contraseñas del nivel de protección en texto claro o (2) contraseñas del servidor web en texto claro mediante el… | |
| Modificada | Media (6.8) | 1.4% | — | Siemens Simatic Step 7 | 6/4/2015 | 17/6/2026 | Siemens SIMATIC STEP 7 (TIA Portal) 12 y 13 anterior a 13 SP1 Upd1 permite a atacantes man-in-the-middle obtener información sensible o modificar los datos transmitidos a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 35% | 💥 Exploit | Siemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-300 CPU | 7/3/2015 | 17/6/2026 | Los dispositivos Siemens SIMATIC S7-300 CPU permiten a atacantes remotos causar una denegación de servicio (transición a modo de defecto) a través de paquetes manipulados en (1) puerto TCP 102 o (2) Profibus. | |
| Modificada | Baja (2.1) | 0.40% | — | Siemens Spcanywhere | 7/3/2015 | 17/6/2026 | La aplicación Siemens SPCanywhere para iOS permite a atacantes físicamente próximos evadir las restricciones de acceso mediante el aprovechamiento de un error arquitectónico en el sistema de ficheros. | |
| Modificada | Baja (2.1) | 0.39% | — | Siemens Spcanywhere | 7/3/2015 | 17/6/2026 | La aplicación Siemens SPCanywhere para Android no almacena correctamente las contraseñas de las aplicaciones, lo que permite a atacantes físicamente próximos obtener información sensible al examinar el sistema de ficheros de dispositivos. | |
| Modificada | Media (6.8) | 1.1% | — | Siemens Spcanywhere | 7/3/2015 | 17/6/2026 | La aplicación Siemens SPCanywhere para Android no utiliza el cifrado durante la carga de código, lo que permite a atacantes man-in-the-middle ejecutar código arbitrario mediante la modificación del flujo de datos del servidor cliente. | |
| Modificada | Media (5.8) | 0.67% | — | Siemens Spcanywhere | 7/3/2015 | 17/6/2026 | La aplicación Siemens SPCanywhere para Android e iOS no verifica correctamente los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 0.67% | — | Siemens Spcanywhere | 7/3/2015 | 17/6/2026 | La aplicación Siemens SPCanywhere para Android e iOS no utiliza el cifrado durante búsquedas (lookups) de identificadoes de sistemas del mapeado de direcciones IP, lo que permite a atacantes man-in-the-middle descubrir direcciones IP de alarma y falsificar servidores mediante la intercepción del flujo de datos del… | |
| Modificada | Media (6.9) | 0.40% | — | Siemens StarterSiemens Simatic ProsaveSiemens Simotion ScoutSiemens Simatic CFC+1 | 7/3/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Siemens SIMATIC ProSave anterior a 13 SP1; SIMATIC CFC anterior a 8.0 SP4 Upd9 y 8.1 anterior a Upd1; SIMATIC STEP 7 anterior a 5.5 SP1 HF2, 5.5 SP2 anterior a HF7, 5.5 SP3, y 5.5 SP4 anterior a HF4; SIMOTION Scout anterior a 4.4; y STARTER anterior a 4.4 HF3 permite… |