Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2568▼ 331 respecto a la semana anterior
Críticas / altas1352▲ 94 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
20 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.7) | 0.24% | — | Siemens Sinumerik 828d Ppu.4AISiemens Sinumerik 828d Ppu.5AISiemens Sinumerik 840d SLAISiemens Sinumerik MCAI+1 | 12/8/2025 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 828D PPU.4 (All versions < V4.95 SP5), SINUMERIK 828D PPU.5 (All versions < V5.25 SP1), SINUMERIK 840D sl (All versions < V4.95 SP5), SINUMERIK MC (All versions < V1.25 SP1), SINUMERIK MC V1.15 (All versions < V1.15 SP5), SINUMERIK ONE (All versions < V6.25 SP1),… | |
| Aplazada | Media (6.8) | 0.15% | — | Siemens Sinumerik 828dAISiemens Sinumerik 840d SLAISiemens Sinumerik ONEAISiemens Create MyconfigAI | 10/9/2024 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 828D V4 (All versions < V4.95 SP3), SINUMERIK 840D sl V4 (All versions < V4.95 SP3 in connection with using Create MyConfig (CMC) <= V4.8 SP1 HF6), SINUMERIK ONE (All versions < V6.23 in connection with using Create MyConfig (CMC) <= V6.6), SINUMERIK ONE (All versions <… | |
| Aplazada | Crítica (9.3) | 0.14% | — | Siemens Sinumerik 828dAISiemens Sinumerik 840d SLAISiemens Sinumerik ONEAI | 10/9/2024 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 828D V4 (All versions), SINUMERIK 828D V5 (All versions < V5.24), SINUMERIK 840D sl V4 (All versions), SINUMERIK ONE (All versions < V6.24). Affected devices do not properly enforce access restrictions to scripts that are regularly executed by the system with elevated… | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Sinumerik 808d FirmwareSiemens Sinumerik 828d Firmware | 12/10/2021 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 808D (All versions), SINUMERIK 828D (All versions < V4.95). Affected devices don't process correctly certain special crafted packets sent to port 102/tcp, which could allow an attacker to cause a denial-of-service in the device. | |
| Analizada | Media (6.8) | 0.38% | — | Intel Converged Security AND Manageability EngineIntel Trusted Execution TechnologySiemens Simatic Drive Controller FirmwareSiemens Simatic Et200sp 1515sp PC2 Firmware+18 | 12/11/2020 | 17/6/2026 | Insufficient control flow management in subsystem for Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 and 14.5.25 , Intel(R) TXE versions before 3.1.80 and 4.0.30 may allow an unauthenticated user to potentially enable escalation of privilege via physical access. | |
| Modificada | Alta (7.5) | 2.1% | — | Siemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 FirmwareSiemens Ek-ertec 200p FirmwareSiemens Simatic CFU PA Firmware+62 | 10/10/2019 | 17/6/2026 | Affected devices improperly handle large amounts of specially crafted UDP packets. This could allow an unauthenticated remote attacker to trigger a denial of service condition. | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Cp1604 FirmwareSiemens Cp1616 FirmwareSiemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 Firmware+36 | 10/10/2019 | 17/6/2026 | An attacker with network access to an affected product may cause a denial of service condition by breaking the real-time synchronization (IRT) of the affected installation. | |
| Modificada | Crítica (9.8) | 4.0% | — | Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 840d SL V4.7 FirmwareSiemens Sinumerik 840d SL V4.8 Firmware+1 | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions), SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). Specially crafted network packets sent to port… | |
| Modificada | Alta (7.8) | 0.43% | — | Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+1 | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions), SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). A local attacker could use ioctl calls to do out of… | |
| Modificada | Baja (3.7) | 1.9% | — | Siemens Sinumerik 828d FirmwareSiemens Sinumerik 840d SL Firmware | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). The integrated VNC server on port 5900/tcp of the affected products could allow a remote attacker to cause a… | |
| Modificada | Alta (7.8) | 0.46% | — | Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+1 | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions), SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). A buffer overflow in the service command application… | |
| Modificada | Crítica (9.8) | 3.7% | — | Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+1 | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions), SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). By sending a specially crafted authentication request… | |
| Modificada | Media (6.6) | 0.35% | — | Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+1 | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions), SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). A local attacker with user privileges could use the… | |
| Modificada | Alta (7.8) | 0.38% | — | Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+1 | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions), SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). A local attacker with elevated user privileges… | |
| Modificada | Alta (7.8) | 0.38% | — | Siemens Sinumerik 808d V4.7 FirmwareSiemens Sinumerik 808d V4.8 FirmwareSiemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 Firmware+1 | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions), SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). A local attacker could modify a user-writeable… | |
| Modificada | Alta (8.1) | 4.6% | — | Siemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 FirmwareSiemens Sinumerik 840d SL V4.8 Firmware | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). The integrated VNC server on port 5900/tcp of the affected products could allow a remote attacker to execute code with… | |
| Modificada | Alta (8.1) | 4.6% | — | Siemens Sinumerik 828d V4.7 FirmwareSiemens Sinumerik 840d SL V4.7 FirmwareSiemens Sinumerik 840d SL V4.8 Firmware | 12/12/2018 | 17/6/2026 | A vulnerability has been identified in SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). The integrated web server on port 4842/tcp of the affected products could allow a remote attacker to execute code with… | |
| Modificada | Media (6.5) | 0.54% | — | Siemens Simatic CP 343-1 FirmwareSiemens Simatic CP 443-1 FirmwareSiemens Simatic S7-1500 FirmwareSiemens Simatic S7-300 Firmware+7 | 20/3/2018 | 17/6/2026 | A vulnerability has been identified in SIMATIC S7-400 CPU 414-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 414F-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 416-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 416F-3 PN/DP V7 (All versions < V7.0.3), SIMATIC CP 343-1 (incl. SIPLUS variants)… | |
| Modificada | Alta (7.1) | 0.91% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+75 | 11/5/2017 | 17/6/2026 | Specially crafted PROFINET DCP packets sent on a local Ethernet segment (Layer 2) to an affected product could cause a denial of service condition of that product. Human interaction is required to recover the system. PROFIBUS interfaces are not affected. | |
| Modificada | Alta (7.1) | 1.1% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+89 | 11/5/2017 | 17/6/2026 | Specially crafted PROFINET DCP broadcast packets could cause a denial of service condition of affected products on a local Ethernet segment (Layer 2). Human interaction is required to recover the systems. PROFIBUS interfaces are not affected. |