Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
31 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 2.3% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Siemens WinCC (TIA Portal) 11 permite a usuarios remotamente autenticados leer el código fuente de la aplicación web y scripts definidos por el usuarios a través de una URL modificada. | |
| Modificada | Media (4.3) | 1.5% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Vulnerabilidad de inyección CRLF en la aplicación web HMI en Siemens WinCC (TIA Portal) 11 que permite a atacantes remotos inyectar cabeceras HTTP (splitting attacks) y llevar a cabo respuestas HTTP a través de URL modificada. | |
| Modificada | Media (4) | 1.8% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | La aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a usuarios remotos autenticados a provocar una denegación de servicio (caída del demonio) a través de una solicitud HTTP manipulada. | |
| Modificada | Media (4.3) | 1.5% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL modificada. | |
| Modificada | Media (4.3) | 1.5% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un URL malicioso. | |
| Modificada | Media (4.6) | 0.38% | — | Siemens Wincc TIA Portal | 21/3/2013 | 16/6/2026 | Siemens WinCC (Portal TIA) 11 utiliza un algoritmo reversible para el almacenamiento de contraseñas de aplicaciones HMI Web en archivos legibles por todo el mundo escritura global, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de (1) el acceso físico o (2) servidor de… |