Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
81 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Moxa Nport Ia5150a FirmwareMoxa Nport Ia5250a FirmwareMoxa Nport Ia5450a Firmware | 14/5/2021 | 17/6/2026 | In multiple versions of NPort IA5000A Series, the result of exporting a device’s configuration contains the passwords of all users on the system and other sensitive data in the original form if “Pre-shared key” doesn’t set. | |
| Modificada | Media (6.5) | 0.69% | — | Moxa Nport Ia5150a FirmwareMoxa Nport Ia5250a FirmwareMoxa Nport Ia5450a Firmware | 14/5/2021 | 17/6/2026 | By exploiting a vulnerability in NPort IA5150A/IA5250A Series before version 1.5, a user with “Read Only” privilege level can send requests via the web console to have the device’s configuration changed. | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security ApplianceCisco Ironport WEB Security Appliance | 6/5/2021 | 17/6/2026 | A vulnerability in the web-based management interface of Cisco AsyncOS Software for Cisco Content Security Management Appliance (SMA), Cisco Email Security Appliance (ESA), and Cisco Web Security Appliance (WSA) could allow an authenticated, remote attacker to access sensitive information on an affected device. The… | |
| Modificada | Alta (8.8) | 1.4% | — | Moxa Nport Iaw5000a-i/o Firmware | 23/12/2020 | 17/6/2026 | The built-in WEB server for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower has incorrectly implemented protections from session fixation, which may allow an attacker to gain access to a session and hijack it by stealing the user’s cookies. | |
| Modificada | Crítica (9.8) | 1.8% | — | Moxa Nport Iaw5000a-i/o Firmware | 23/12/2020 | 17/6/2026 | The built-in WEB server for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower allows SSH/Telnet sessions, which may be vulnerable to brute force attacks to bypass authentication. | |
| Modificada | Alta (8.8) | 1.4% | — | Moxa Nport Iaw5000a-i/o Firmware | 23/12/2020 | 17/6/2026 | The built-in WEB server for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower has improper privilege management, which may allow an attacker with user privileges to perform requests with administrative privileges. | |
| Modificada | Media (5.3) | 1.2% | — | Moxa Nport Iaw5000a-i/o Firmware | 23/12/2020 | 17/6/2026 | The built-in WEB server for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower allows sensitive information to be displayed without proper authorization. | |
| Modificada | Crítica (9.8) | 0.97% | — | Moxa Nport Iaw5000a-i/o Firmware | 23/12/2020 | 17/6/2026 | The built-in WEB server for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower stores and transmits the credentials of third-party services in cleartext. | |
| Modificada | Alta (7.5) | 1.6% | — | Moxa Nport Iaw5000a-i/o Firmware | 23/12/2020 | 17/6/2026 | The built-in web service for MOXA NPort IAW5000A-I/O firmware version 2.1 or lower does not require users to have strong passwords. | |
| Modificada | Media (5.3) | 1.4% | — | Moxa Nport 5100a Firmware | 1/5/2020 | 17/6/2026 | Moxa Service in Moxa NPort 5150A firmware version 1.5 and earlier allows attackers to obtain sensitive configuration values via a crafted packet to UDP port 4800. NOTE: Moxa Service is an unauthenticated service that runs upon a first-time installation but can be disabled without ill effect. | |
| Modificada | Alta (7.4) | 0.66% | — | Cisco Ironport WEB Security Appliance | 15/1/2020 | 16/6/2026 | Cisco IronPort Web Security Appliance up to and including 7.5 does not validate the basic constraints of the certificate authority which could lead to MITM attacks | |
| Modificada | Media (5.9) | 0.58% | — | Cisco Ironport WEB Security Appliance | 15/1/2020 | 16/6/2026 | Cisco IronPort Web Security Appliance does not check for certificate revocation which could lead to MITM attacks | |
| Modificada | Media (6.4) | 0.26% | — | Cisco Ironport WEB Security Appliance | 15/1/2020 | 16/6/2026 | Cisco IronPort Web Security Appliance AsyncOS software prior to 7.5 has a SSL Certificate Caching vulnerability which could allow man-in-the-middle attacks | |
| Modificada | Alta (8.8) | 29% | — | Moxa Nport W2x50a Firmware | 6/12/2018 | 17/6/2026 | An exploitable authenticated command-injection vulnerability exists in the web server functionality of Moxa NPort W2x50A products with firmware before 2.2 Build_18082311. A specially crafted HTTP POST request to /goform/webSettingProfileSecurity can result in running OS commands as the root user. | |
| Modificada | Alta (8.8) | 4.1% | — | Moxa Nport W2x50a Firmware | 6/12/2018 | 17/6/2026 | An exploitable authenticated command-injection vulnerability exists in the web server functionality of Moxa NPort W2x50A products with firmware before 2.2 Build_18082311. A specially crafted HTTP POST request to /goform/net_WebPingGetValue can result in running OS commands as the root user. This is similar to… | |
| Modificada | Alta (7.5) | 2.1% | — | Moxa Nport 5230 FirmwareMoxa Nport 5232 FirmwareMoxa Nport 5210 Firmware | 24/7/2018 | 17/6/2026 | In Moxa NPort 5210, 5230, and 5232 versions 2.9 build 17030709 and prior, the amount of resources requested by a malicious actor are not restricted, allowing for a denial-of-service condition. | |
| Modificada | Crítica (9.1) | 2.0% | — | Moxa Nport W2150a FirmwareMoxa Nport W2250a Firmware | 22/12/2017 | 17/6/2026 | A Credentials Management issue was discovered in Moxa NPort W2150A versions prior to 1.11, and NPort W2250A versions prior to 1.11. The default password is empty on the device. An unauthorized user can access the device without a password. An unauthorized user has the ability to completely compromise the… | |
| Modificada | Alta (7.5) | 2.2% | — | Moxa Nport 5110 FirmwareMoxa Nport 5130 FirmwareMoxa Nport 5150 Firmware | 16/11/2017 | 17/6/2026 | An Injection issue was discovered in Moxa NPort 5110 Version 2.2, NPort 5110 Version 2.4, NPort 5110 Version 2.6, NPort 5110 Version 2.7, NPort 5130 Version 3.7 and prior, and NPort 5150 Version 3.7 and prior. An attacker may be able to inject packets that could potentially disrupt the availability of the device. | |
| Modificada | Alta (8.6) | 1.7% | — | Moxa Nport 5110 FirmwareMoxa Nport 5130 FirmwareMoxa Nport 5150 Firmware | 16/11/2017 | 17/6/2026 | An Information Exposure issue was discovered in Moxa NPort 5110 Version 2.2, NPort 5110 Version 2.4, NPort 5110 Version 2.6, NPort 5110 Version 2.7, NPort 5130 Version 3.7 and prior, and NPort 5150 Version 3.7 and prior. An attacker may be able to exploit a flaw in the handling of Ethernet frame padding that may allow… | |
| Modificada | Alta (7.5) | 2.1% | — | Moxa Nport 5110 FirmwareMoxa Nport 5130 FirmwareMoxa Nport 5150 Firmware | 16/11/2017 | 17/6/2026 | A Resource Exhaustion issue was discovered in Moxa NPort 5110 Version 2.2, NPort 5110 Version 2.4, NPort 5110 Version 2.6, NPort 5110 Version 2.7, NPort 5130 Version 3.7 and prior, and NPort 5150 Version 3.7 and prior. An attacker may be able to exhaust memory resources by sending a large amount of TCP SYN packets. | |
| Modificada | Media (6.1) | 1.1% | — | Moxa Nport 5100 Series FirmwareMoxa Nport 5200 Series FirmwareMoxa Nport 5400 Series FirmwareMoxa Nport 5600 Series Firmware+6 | 13/2/2017 | 17/6/2026 | An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series… | |
| Modificada | Crítica (9.8) | 8.8% | — | Moxa Nport 5100 Series FirmwareMoxa Nport 5200 Series FirmwareMoxa Nport 5400 Series FirmwareMoxa Nport 5600 Series Firmware+6 | 13/2/2017 | 17/6/2026 | An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series… | |
| Modificada | Alta (7.5) | 2.2% | — | Moxa Nport 5100 Series FirmwareMoxa Nport 5200 Series FirmwareMoxa Nport 5400 Series FirmwareMoxa Nport 5600 Series Firmware+6 | 13/2/2017 | 17/6/2026 | An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series… | |
| Modificada | Crítica (9.8) | 3.1% | — | Moxa Nport 5100 Series FirmwareMoxa Nport 5200 Series FirmwareMoxa Nport 5400 Series FirmwareMoxa Nport 5600 Series Firmware+6 | 13/2/2017 | 17/6/2026 | An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series… | |
| Modificada | Alta (8.8) | 0.83% | — | Moxa Nport 5100 Series FirmwareMoxa Nport 5200 Series FirmwareMoxa Nport 5400 Series FirmwareMoxa Nport 5600 Series Firmware+6 | 13/2/2017 | 17/6/2026 | An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series… |