Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2855▼ 166 respecto a la semana anterior
Críticas / altas1379▲ 45 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)266▼ 260 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.7%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 execute the management web application as root.
ModificadaCrítica (9.8)1.3%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 store passwords in cleartext.
ModificadaCrítica (9.8)1.4%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 use guessable session tokens, which are in the URL.
ModificadaCrítica (9.8)1.6%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 do not require authentication for Embedded_Ace_Get_Task.cgi requests.
ModificadaAlta (8.8)3.6%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 allow Hayes AT command injection.
ModificadaCrítica (9.8)1.8%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 have weak passwords for admin, rauser, sconsole, and user.
ModificadaCrítica (9.8)2.8%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 allow Embedded_Ace_Set_Task.cgi command injection.