Vulnerabilidad en Siemens (CVE-2025-40805)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
Los dispositivos afectados no aplican correctamente la autenticación de usuario en puntos finales de API específicos. Esto podría facilitar que un atacante remoto no autenticado eluda la autenticación y suplante la identidad de un usuario legítimo. La explotación exitosa requiere que el atacante haya aprendido la identidad de un usuario legítimo.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



