Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens (CVE-2025-40805)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026

Descripción

Los dispositivos afectados no aplican correctamente la autenticación de usuario en puntos finales de API específicos. Esto podría facilitar que un atacante remoto no autenticado eluda la autenticación y suplante la identidad de un usuario legítimo. La explotación exitosa requiere que el atacante haya aprendido la identidad de un usuario legítimo.