1.10 Aktiv ausgenutzte Lücken
Medizintechnik / Healthcare

Siemens Healthineers

Medizintechnik / Healthcare

Siemens Healthineers gehört zur Kategorie „Medizintechnik / Healthcare". xonatec überwacht Siemens Healthineers kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

526
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

526 Reports

Zeige 1 bis 50 von 526

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Apache HTTP Server – Server-Side Request Forgery (SSRF)

    CVE-2021-40438 Kritisch Aktiv ausgenutzt

    In Apache HTTP Server wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert, die es Angreifern ermöglicht, den Server als Proxy für interne Anfragen zu missbrauchen. Laut NVD kann eine präparierte Request-URI mod_proxy dazu bringen, die Anfrage an einen vom entfernten Nutzer gewählten Ursprungsserver weiterzuleiten; betroffen sind Apache HTTP Server 2.4.48 und früher. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-12-01. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Palo Alto Networks PAN-OS GlobalProtect – Authentication Bypass

    CVE-2026-0257 Kritisch Aktiv ausgenutzt Ransomware

    In den GlobalProtect-Komponenten (Portal und Gateway) der PAN-OS-Software von Palo Alto Networks bestehen Schwachstellen zur Umgehung der Authentifizierung. Angreifer können damit Sicherheitsbeschränkungen umgehen und eine nicht autorisierte VPN-Verbindung aufbauen. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N – der Angriff ist ohne Rechte und ohne Benutzerinteraktion über das Netzwerk möglich. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-29. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.9 %. Neben Palo Alto Networks weisen auch die Advisories von Siemens Healthineers und Siemens ProductCERT auf diese Schwachstelle hin. Systeme mit exponiertem GlobalProtect-Portal sind vorrangig zu prüfen; weitere Hinweise veröffentlicht der Hersteller über sein Security-Advisory-Portal.

    CVSS: 9.1 EPSS: 93.91% Publiziert: Referenz: CISA KEV
  4. Google Chromium V8 Type Confusion

    CVE-2025-10585 Kritisch Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chrome (vor Version 140.0.7339.185) besteht eine Type-Confusion-Schwachstelle, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite eine Speicherbeschädigung (Heap Corruption) auslösen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %. Empfohlene Massnahme: die von den Herstellern bereitgestellten Chrome-/Chromium-Updates umgehend einspielen.

    CVSS: 9.8 EPSS: 5.39% Publiziert: Referenz: CISA KEV
  5. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  6. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  7. Microsoft SMBv1 Remote Code Execution – SICK MEAC

    CVE-2017-0144 Hoch Aktiv ausgenutzt Ransomware

    Eine Remote-Code-Execution-Schwachstelle im SMBv1-Server von Microsoft Windows ermöglicht Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Das CSAF-Advisory von SICK PSIRT weist MEAC-Produkte als von dieser Windows-SMBv1-Schwachstelle betroffen aus: 2 Produkte betroffen, keines mit Fix. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 8.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV
  8. Red Hat Polkit Out-of-Bounds Read/Write (PwnKit)

    CVE-2021-4034 Hoch Aktiv ausgenutzt

    Eine Out-of-Bounds-Lese- und Schreibschwachstelle in Red Hat Polkit (PwnKit) ermöglicht lokale Privilegienerweiterung. Mehrere SICK-IPCs sind ebenfalls betroffen; laut SICK PSIRT wurden 17 Produkte mit einem Fix versorgt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.

    CVSS: 7.8 EPSS: 94.92% Publiziert: Referenz: CISA KEV
  9. Microsoft SMBv1 Remote Code Execution

    CVE-2017-0145 Hoch Aktiv ausgenutzt Ransomware

    Der SMBv1-Server mehrerer Microsoft-Windows-Versionen (u. a. Windows 7, Windows 8.1, Windows 10 sowie entsprechende Windows-Server-Editionen) weist eine Schwachstelle auf, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    CVSS: 8.8 EPSS: 89.85% Publiziert: Referenz: CISA KEV
  10. Google Chromium V8 Type Confusion

    CVE-2025-13223 Hoch Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium ermöglicht eine Type-Confusion-Schwachstelle einem entfernten Angreifer über eine präparierte HTML-Seite eine Heap-Korruption. Betroffen sind Chrome-Versionen vor 142.0.7444.175. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Empfohlene Massnahme: den bereitgestellten Browser-Sicherheitsupdate einspielen.

    CVSS: 8.8 EPSS: 5.03% Publiziert: Referenz: CISA KEV
  11. OpenSSL – Information Disclosure (Heartbleed)

    CVE-2014-0160 Aktiv ausgenutzt

    In OpenSSL wurde eine kritische Schwachstelle zur Offenlegung von Informationen gemeldet, bekannt als „Heartbleed“. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  12. Microsoft Remote Desktop Services – Remote Code Execution (BlueKeep)

    CVE-2019-0708 Aktiv ausgenutzt

    In den Microsoft Remote Desktop Services besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Neben dem KEV-Eintrag verweisen die Security-Advisories von GE HealthCare, Rockwell Automation, Siemens Healthineers und Siemens ProductCERT sowie Western Digital auf diese Schwachstelle.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  13. Apache Log4j2 Deserialization of Untrusted Data

    CVE-2021-45046 Aktiv ausgenutzt

    Apache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  14. Microsoft Windows SMBv1 Information Disclosure Vulnerability

    CVE-2017-0147 Aktiv ausgenutzt Ransomware

    Eine Schwachstelle im SMBv1-Protokoll von Microsoft Windows ermöglicht die unberechtigte Offenlegung von Informationen. Laut Quelldaten sind neben Microsoft Windows auch GE HealthCare sowie die Advisories von Siemens Healthineers und Siemens ProductCERT als betroffen ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    EPSS: 99.69% Publiziert: Referenz: CISA KEV
  15. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  16. Microsoft SMBv1 Server – Remote Code Execution

    CVE-2017-0148 Aktiv ausgenutzt Ransomware

    Eine Schwachstelle im Microsoft SMBv1-Server ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.

    EPSS: 99.37% Publiziert: Referenz: CISA KEV
  17. Microsoft Windows SMBv1 Remote Code Execution (EternalBlue)

    CVE-2017-0143 Aktiv ausgenutzt Ransomware

    Im Windows Server Message Block v1 (SMBv1) wurde eine kritische Schwachstelle entdeckt, die Remote Code Execution über das Netzwerk ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.

    EPSS: 93.31% Publiziert: Referenz: CISA KEV
  18. Intel AMT/SBT Privilege Escalation Vulnerability

    CVE-2017-5689 Aktiv ausgenutzt

    In Intel Active Management Technology (AMT), Small Business Technology (SBT) und Standard Manageability wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.

    EPSS: 92.19% Publiziert: Referenz: CISA KEV
  19. Microsoft Windows SMB Remote Code Execution

    CVE-2017-0146 Aktiv ausgenutzt Ransomware

    In der SMB-Implementierung von Microsoft Windows wurde eine Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 89.9 %.

    EPSS: 89.86% Publiziert: Referenz: CISA KEV
  20. Linux Kernel Privilege Escalation (Dirty Pipe)

    CVE-2022-0847 Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %.

    EPSS: 89.72% Publiziert: Referenz: CISA KEV
  21. Fortinet Multiple Products – Authentication Bypass

    CVE-2026-24858 Aktiv ausgenutzt

    In mehreren Fortinet-Produkten wurde eine Schwachstelle zur Umgehung der Authentifizierung über einen alternativen Pfad oder Kanal gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.

    EPSS: 86.09% Publiziert: Referenz: CISA KEV
  22. GNU C Library Buffer Overflow (Looney Tunables)

    CVE-2023-4911 Aktiv ausgenutzt

    In der GNU C Library (glibc) wurde ein Buffer-Overflow entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.

    EPSS: 81.42% Publiziert: Referenz: CISA KEV
  23. Fortinet – Fehlerhafte Kryptografiesignatur-Prüfung in mehreren Produkten

    CVE-2025-59718 Aktiv ausgenutzt

    In mehreren Fortinet-Produkten wurde eine Schwachstelle durch unsachgemässe Überprüfung kryptografischer Signaturen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Aufnahme in den KEV-Katalog am 2025-12-16. Ausnutzungswahrscheinlichkeit (EPSS): 68.7 %.

    EPSS: 68.69% Publiziert: Referenz: CISA KEV
  24. Palo Alto Networks PAN-OS – Out-of-bounds Write

    CVE-2026-0300 Aktiv ausgenutzt

    In Palo Alto Networks PAN-OS besteht eine Out-of-bounds-Write-Schwachstelle, die zu Speicherfehlern und potenziell zur Kompromittierung betroffener Systeme führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.7 %.

    EPSS: 31.72% Publiziert: Referenz: CISA KEV
  25. Siemens SIMATIC CP 1543-1: Unsachgemässe Rechteverwaltung

    CVE-2016-8562 Aktiv ausgenutzt

    Im Siemens SIMATIC CP 1543-1 wurde eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.62% Publiziert: Referenz: CISA KEV
  26. Linux Kernel – Verwendung nicht initialisierter Ressource

    CVE-2024-50302 Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle durch Verwendung einer nicht initialisierten Ressource (Use of Uninitialized Resource) gemeldet, die Amazon Linux, Oracle Linux und Rocky Linux betrifft. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.81% Publiziert: Referenz: CISA KEV
  27. SIMATIC HMI Comfort Outdoor Panels – Kritische Sicherheitslücke

    CVE-2021-27384 Kritisch

    In SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurde eine kritische Sicherheitslücke identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    CVSS: 9.8 EPSS: 1.94% Publiziert: Referenz: NVD
  28. SIMATIC HMI Comfort Panels / KTP Mobile Panels – Sicherheitslücke

    CVE-2020-15798 Kritisch

    In SIMATIC HMI Comfort Panels (inkl. SIPLUS-Varianten), KTP Mobile Panels und SINAMICS GH150 wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    CVSS: 9.8 EPSS: 1.67% Publiziert: Referenz: NVD
  29. SIMATIC HMI Basic/Comfort Panels – Sicherheitslücke

    CVE-2020-15786 Kritisch

    In SIMATIC HMI Basic Panels 2nd Generation und Comfort Panels (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  30. Palo Alto Networks PAN-OS: Buffer-Overflow in DNS-Proxy und DNS-Server (DoS)

    CVE-2026-0264 Kritisch

    Eine Buffer-Overflow-Schwachstelle in den Funktionen DNS-Proxy und DNS-Server der PAN-OS-Software von Palo Alto Networks erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff, einen Denial of Service auszulösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Palo Alto Networks bereitgestellten Aktualisierungen einspielen und den Zugriff auf betroffene Dienste einschränken.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  31. Palo Alto Networks PAN-OS SSRF in IKEv2

    CVE-2026-0258 Kritisch

    In der IKEv2-Implementierung der PAN-OS-Software von Palo Alto Networks erlaubt eine Server-Side-Request-Forgery-Schwachstelle (SSRF) einem nicht authentifizierten Angreifer, die Firewall zum Senden von Netzwerkanfragen zu veranlassen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten PAN-OS-Updates einspielen.

    CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: Palo Alto Networks
  32. Siemens SIMATIC Drive Controller / ET 200SP: Kritische Schwachstelle

    CVE-2020-15782 Kritisch

    In der Siemens SIMATIC Drive Controller Familie (alle Versionen vor V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (inkl. SIPLUS-Varianten, alle Versionen) und weiteren Geräten wurde eine kritische Sicherheitslücke identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.8 EPSS: 0.30% Publiziert: Referenz: NVD
  33. Siemens RUGGEDCOM ROX: Command Injection im Scheduler führt zu Root-RCE

    CVE-2025-40949 Kritisch

    Zahlreiche Geräte der Siemens-Reihe RUGGEDCOM ROX (u. a. MX5000, RX1400, RX1500, RX5000; alle Versionen vor V2.17.1) bereinigen Benutzereingaben in der Scheduler-Funktion der Web-Oberfläche nicht korrekt, sodass Befehle in das Backend der Aufgabenplanung eingeschleust werden können. Ein authentifizierter Angreifer aus der Ferne kann dadurch beliebige Befehle mit Root-Rechten auf dem Betriebssystem ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf V2.17.1 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  34. Siemens SIMATIC CN 4100 – Ressourcenerschöpfung durch unauthentifizierte Verbindungen

    CVE-2026-22924 Kritisch

    In SIMATIC CN 4100 (alle Versionen vor V5.0) beschränkt die Anwendung unauthentifizierte Verbindungen nicht angemessen und ist anfällig für Zustände der Ressourcenerschöpfung. Ein Angreifer könnte dadurch den normalen Betrieb stören oder unbefugte Aktionen durchführen und so die Verfügbarkeit und Integrität des Systems beeinträchtigen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf SIMATIC CN 4100 V5.0 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  35. Informationsoffenlegung in Siemens TeleControl Server Basic

    CVE-2025-40765 Kritisch

    In Siemens TeleControl Server Basic V3.1 (alle Versionen >= V3.1.2.2 < V3.1.2.3) besteht eine Schwachstelle zur Informationsoffenlegung. Ein nicht authentifizierter entfernter Angreifer könnte dadurch Passwort-Hashes von Benutzern erlangen sowie sich anmelden und authentifizierte Operationen des Datenbankdienstes durchführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf V3.1.2.3.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Stack-based Buffer Overflow in Siemens SIMATIC PCS neo (UMC)

    CVE-2025-40795 Kritisch

    In der in SIMATIC PCS neo integrierten Komponente User Management Component (UMC) besteht ein stapelbasierter Pufferüberlauf. Betroffen sind SIMATIC PCS neo V4.1 und V5.0 (alle Versionen), V6.0 vor V6.0 SP1 Update 1 sowie die UMC vor V2.15.1.3. Ein nicht authentifizierter Angreifer aus dem Netz kann darüber beliebigen Code ausführen oder einen Denial of Service auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Code Execution über Backup-Skript in SIMATIC RTLS Locating Manager

    CVE-2025-40746 Kritisch

    In SIMATIC RTLS Locating Manager (alle Versionen vor V3.2) wurde eine Schwachstelle identifiziert. Die betroffenen Produkte validieren die Eingaben für ein Backup-Skript nicht korrekt. Dies könnte einem authentifizierten entfernten Angreifer mit hohen Rechten erlauben, beliebigen Code mit den Rechten NT Authority/SYSTEM auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version V3.2 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  38. Siemens SINEC NMS – Unautorisierte Änderung der Administrator-Zugangsdaten

    CVE-2025-40736 Kritisch

    In SINEC NMS (alle Versionen < V4.0) stellt die Anwendung einen Endpunkt bereit, der eine unautorisierte Änderung der Administrator-Zugangsdaten erlaubt. Ein nicht authentifizierter Angreifer könnte damit das superadmin-Passwort zurücksetzen und die volle Kontrolle über die Anwendung erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf V4.0 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Siemens OZW672/OZW772: unauthentifizierte Codeausführung über exportDiagramPage

    CVE-2025-26389 Kritisch

    In den Siemens-Geräten OZW672 (alle Versionen < V8.0) und OZW772 (alle Versionen < V8.0) bereinigt der Webdienst die Eingabeparameter des Endpunkts exportDiagramPage nicht. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version V8.0 oder neuer.

    CVSS: 10.0 Publiziert: Referenz: NVD
  40. Siemens OZW672/OZW772 – SQL-Injection ermöglicht Anmeldung als Administrator

    CVE-2025-26390 Kritisch

    In OZW672 (alle Versionen < V6.0) und OZW772 (alle Versionen < V6.0) ist der Webdienst der betroffenen Geräte bei der Prüfung der Authentifizierungsdaten anfällig für SQL-Injection. Ein nicht authentifizierter Angreifer könnte damit die Prüfung umgehen und sich als Administrator anmelden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf V6.0 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. SQL-Injection in Siemens TeleControl Server Basic

    CVE-2025-27495 Kritisch

    In Siemens TeleControl Server Basic (alle Versionen < V3.1.2.2) ermöglicht die intern genutzte Methode CreateTrace eine SQL-Injection. Ein nicht authentifizierter entfernter Angreifer mit Zugriff auf Port 8000 kann damit Autorisierungskontrollen umgehen, die Datenbank lesen und beschreiben sowie Code mit den Rechten von NT AUTHORITY\NetworkService ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf V3.1.2.2 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. Siemens TeleControl Server Basic: SQL-Injection in der Methode VerifyUser

    CVE-2025-27539 Kritisch

    In TeleControl Server Basic (alle Versionen < V3.1.2.2) besteht über die intern verwendete Methode VerifyUser eine SQL-Injection-Schwachstelle. Ein nicht authentifizierter entfernter Angreifer könnte damit Autorisierungskontrollen umgehen, die Datenbank der Anwendung lesen und beschreiben sowie Code mit den Rechten von NT AUTHORITY\NetworkService ausführen. Ein erfolgreicher Angriff setzt voraus, dass der Angreifer auf Port 8000 eines Systems mit verwundbarer Version zugreifen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf V3.1.2.2 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Siemens TeleControl Server Basic – SQL-Injection über Authenticate-Methode

    CVE-2025-27540 Kritisch

    In TeleControl Server Basic (alle Versionen < V3.1.2.2) ist die intern genutzte Methode Authenticate anfällig für SQL-Injection. Ein nicht authentifizierter Angreifer mit Zugriff auf Port 8000 könnte damit Autorisierungskontrollen umgehen, die Datenbank lesen und beschreiben sowie Code mit NetworkService-Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf V3.1.2.2 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. Siemens SENTRON 7KT PAC1260 Data Manager: fest codierte Zugangsdaten mit Root-Rechten

    CVE-2024-41794 Kritisch

    Der Siemens SENTRON 7KT PAC1260 Data Manager (alle Versionen) enthält fest codierte Zugangsdaten für den Fernzugriff auf das Geräte-Betriebssystem mit Root-Rechten. Ein nicht authentifizierter Angreifer aus der Ferne kann darüber vollen Zugriff auf ein Gerät erlangen, sofern er diese Zugangsdaten besitzt und der SSH-Dienst aktiviert ist (etwa durch Ausnutzung von CVE-2024-41793). CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  45. Siemens SENTRON 7KT PAC1260 Data Manager: Codeausführung mit Root-Rechten

    CVE-2024-41788 Kritisch

    Die Weboberfläche des SENTRON 7KT PAC1260 Data Manager (alle Versionen) bereinigt die Eingabeparameter bestimmter GET-Anfragen nicht. Dadurch kann ein authentifizierter entfernter Angreifer beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  46. SENTRON 7KT PAC1260 Data Manager – RCE über Sprachparameter

    CVE-2024-41789 Kritisch

    Im SENTRON 7KT PAC1260 Data Manager (alle Versionen) bereinigt die Weboberflaeche den Sprachparameter in bestimmten POST-Anfragen nicht. Dadurch kann ein authentifizierter entfernter Angreifer beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  47. Siemens SENTRON 7KT PAC1260 Data Manager: Codeausführung über region-Parameter

    CVE-2024-41790 Kritisch

    Das Web-Interface des SENTRON 7KT PAC1260 Data Manager (alle Versionen) bereinigt den region-Parameter in bestimmten POST-Anfragen nicht. Ein authentifizierter, entfernter Angreifer kann dadurch beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen und den Zugriff auf das Web-Interface einschränken.

    CVSS: 9.1 Publiziert: Referenz: NVD
  48. Siemens SiPass integrated: Command-Injection über die REST-API

    CVE-2025-27494 Kritisch

    In SiPass integrated AC5102 (ACC-G2) und ACC-AP (alle Versionen vor V6.4.9) wird die Eingabe am pubkey-Endpunkt der REST-API unzureichend bereinigt. Ein authentifizierter, entfernter Administrator kann dadurch beliebige Befehle einschleusen, die mit Root-Rechten ausgeführt werden, und so seine Privilegien ausweiten. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Auf V6.4.9 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  49. Siemens TeleControl Server Basic: unsichere Deserialisierung ermöglicht Remote-Codeausführung

    CVE-2024-44102 Kritisch

    In diversen Modellen des Siemens TeleControl Server Basic V3.1 (alle Versionen < V3.1.2.1 bei konfigurierter Redundanz) können Angreifer manipuliert erstellte Objekte an das System senden. Aufgrund unsicherer Deserialisierung nutzergelieferter Inhalte kann ein nicht authentifizierter Angreifer beliebigen Code mit SYSTEM-Rechten auf dem Gerät ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf V3.1.2.1 oder neuer.

    CVSS: 10.0 Publiziert: Referenz: NVD
  50. CVE-2024-46888 – Pfadmanipulation und Codeausführung in Siemens SINEC INS

    CVE-2024-46888 Kritisch

    In Siemens SINEC INS (alle Versionen < V1.0 SP2 Update 3) werden vom Benutzer angegebene Pfade für SFTP-basierte Up- und Downloads nicht korrekt bereinigt. Ein authentifizierter, entfernter Angreifer kann dadurch beliebige Dateien im Dateisystem manipulieren und beliebigen Code auf dem Gerät ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf SINEC INS V1.0 SP2 Update 3 oder neuer aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Siemens Healthineers, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog