Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2720▼ 598 respecto a la semana anterior
Críticas / altas1299▼ 202 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Auto-maskin RP 210e FirmwareAuto-maskin DCU 210e FirmwareAuto-maskin Marine PRO Observer23/3/202017/6/2026
In Auto-Maskin RP210E Versions 3.7 and prior, DCU210E Versions 3.7 and prior and Marine Observer Pro (Android App), the software contains a mechanism for users to recover or change their passwords without knowing the original password, but the mechanism is weak.
ModificadaAlta (8.8)0.88%—Auto-maskin RP 210e FirmwareAuto-maskin DCU 210e FirmwareAuto-maskin Marine PRO Observer8/10/201817/6/2026
The Auto-Maskin DCU 210E, RP-210E, and Marine Pro Observer Android App use an embedded webserver that uses unencrypted plaintext for the transmission of the administrator PIN Impact: An attacker once authenticated can change configurations, upload new configuration files, and upload executable code via file upload for…
ModificadaMedia (5.9)0.87%—Auto-maskin RP 210e FirmwareAuto-maskin DCU 210e FirmwareAuto-maskin Marine PRO Observer8/10/201817/6/2026
The Auto-Maskin DCU 210E, RP-210E, and Marine Pro Observer Android App transmit sensitive or security-critical data in cleartext in a communication channel that can be sniffed by unauthorized actors. The devices transmit process control information via unencrypted Modbus communications. Impact: An attacker can exploit…
ModificadaCrítica (9.1)0.74%—Auto-maskin RP 210e FirmwareAuto-maskin DCU 210e Firmware8/10/201817/6/2026
The Auto-Maskin products utilize an undocumented custom protocol to set up Modbus communications with other devices without validating those devices. The originating device sends a message in plaintext, 48:65:6c:6c:6f:20:57:6f:72:6c:64, "Hello World" over UDP ports 44444-44446 to the broadcast address for the LAN.…
ModificadaCrítica (9.8)2.1%—Auto-maskin Dcu-210e FirmwareAuto-maskin Rp-210e Firmware8/10/201817/6/2026
The Auto-Maskin DCU 210E firmware contains an undocumented Dropbear SSH server, v2015.55, configured to listen on Port 22 while the DCU is running. The Dropbear server is configured with a hard-coded user name and password combination of root / amroot. The server is configured to use password only authentication not…
Orbitaley — Vulnerabilidades