Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2649▼ 259 respecto a la semana anterior
Críticas / altas1356▲ 99 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)58▼ 469 respecto a la semana anterior
–

22 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.56%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+228/1/202217/6/2026
A CWE-79 Improper Neutralization of Input During Web Page Generation (�Cross-site Scripting�) vulnerability exists that could allow an attacker to impersonate the user who manages the charging station or carry out actions on their behalf when crafted malicious parameters are submitted to the charging station web…
ModificadaAlta (8.6)0.82%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+228/1/202217/6/2026
A CWE-918 Server-Side Request Forgery (SSRF) vulnerability exists that could cause the station web server to forward requests to unintended network targets when crafted malicious parameters are submitted to the charging station web server. Affected Products: EVlink City EVC1S22P4 / EVC1S7P4 (All versions prior to R8…
ModificadaCrítica (9.8)1.1%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+228/1/202217/6/2026
A CWE-614 Insufficient Session Expiration vulnerability exists that could allow an attacker to maintain an unauthorized access over a hijacked session to the charger station web server even after the legitimate user account holder has changed his password. Affected Products: EVlink City EVC1S22P4 / EVC1S7P4 (All…
ModificadaMedia (4.3)0.65%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+228/1/202217/6/2026
A CWE-1021 Improper Restriction of Rendered UI Layers or Frames vulnerability exists that could cause unintended modifications of the product settings or user accounts when deceiving the user to use the web interface rendered within iframes. Affected Products: EVlink City EVC1S22P4 / EVC1S7P4 (All versions prior to R8…
ModificadaAlta (7.5)1.0%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+228/1/202217/6/2026
A CWE-307 Improper Restriction of Excessive Authentication Attempts vulnerability exists that could allow an attacker to gain unauthorized access to the charging station web interface by performing brute force attacks. Affected Products: EVlink City EVC1S22P4 / EVC1S7P4 (All versions prior to R8 V3.4.0.2 ), EVlink…
ModificadaAlta (8.8)0.47%—Schneider-electric Evc1s22p4 FirmwareSchneider-electric Evc1s7p4 FirmwareSchneider-electric Evw2 FirmwareSchneider-electric Evf2 Firmware+228/1/202217/6/2026
A CVE-352 Cross-Site Request Forgery (CSRF) vulnerability exists that could allow an attacker to impersonate the user or carry out actions on their behalf when crafted malicious parameters are submitted in POST requests sent to the charging station web server. Affected Products: EVlink City EVC1S22P4 / EVC1S7P4 (All…
ModificadaAlta (8.8)0.47%—Schneider-electric Evc1s22p4 FirmwareSchneider-electric Evc1s7p4 FirmwareSchneider-electric Evw2 FirmwareSchneider-electric Evf2 Firmware+228/1/202217/6/2026
A CVE-352 Cross-Site Request Forgery (CSRF) vulnerability exists that could allow an attacker to impersonate the user or carry out actions on their behalf when crafted malicious parameters are submitted in POST requests sent to the charging station web server. Affected Products: EVlink City EVC1S22P4 / EVC1S7P4 (All…
ModificadaAlta (7.5)0.80%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-759: Use of a One-Way Hash without a Salt vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could lead an attacker to get…
ModificadaMedia (6.5)0.83%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-620: Unverified Password Change vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could allow an attacker connected to the…
ModificadaCrítica (9.8)1.4%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-798: Use of Hard-coded Credentials vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could an attacker to gain unauthorized…
ModificadaCrítica (9.8)1.8%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-259: Use of Hard-coded Password vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could allow an attacker to gain…
ModificadaMedia (6.5)1.1%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-200: Information Exposure vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could cause disclosure of encrypted credentials…
ModificadaCrítica (9.8)1.4%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-331: Insufficient Entropy vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could allow an attacker to gain unauthorized…
ModificadaAlta (8.1)1.00%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-918: Server-Side Request Forgery (SSRF) vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could allow an attacker to perform…
ModificadaMedia (6.1)0.75%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-79: Improper Neutralization of Input During Web Page Generation (Cross-siteScripting) through Cross-Site Request Forgery (CSRF) vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart…
ModificadaMedia (5.4)0.48%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-79: Improper Neutralization of Input During Web Page Generation ('Stored Cross-site Scripting') vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior…
ModificadaMedia (5.3)0.95%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-200: Information Exposure vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could allow an attacker to get limited knowledge…
ModificadaAlta (7.2)0.65%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-347: Improper Verification of Cryptographic Signature vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could allow an…
ModificadaCrítica (9.8)65%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-798: Use of Hard-coded Credentials vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) that could allow an attacker to issue…
ModificadaMedia (6.1)0.76%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8…
ModificadaAlta (8.8)2.7%—Vivotek Cc9381-hv FirmwareVivotek Fd9360-h FirmwareVivotek Fd9368-htv FirmwareVivotek Fd9380-h Firmware+19628/5/202017/6/2026
VIVOTEK Network Cameras before XXXXX-VVTK-2.2002.xx.01x (and before XXXXX-VVTK-0XXXX_Beta2) allows an authenticated user to upload and execute a script (with resultant execution of OS commands). For example, this affects IT9388-HT devices.
ModificadaMedia (6.5)1.2%—Vivotek Cc9381-hv FirmwareVivotek Fd9360-h FirmwareVivotek Fd9368-htv FirmwareVivotek Fd9380-h Firmware+19028/5/202017/6/2026
testserver.cgi of the web service on VIVOTEK Network Cameras before XXXXX-VVTK-2.2002.xx.01x (and before XXXXX-VVTK-0XXXX_Beta2) allows an authenticated user to obtain arbitrary files from a camera's local filesystem. For example, this affects IT9388-HT devices.