Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3027▼ 35 respecto a la semana anterior
Críticas / altas1418▲ 79 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)390▼ 120 respecto a la semana anterior
14 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.8) | 0.21% | — | Elspec-ltd G5dfr Firmware | 6/11/2025 | 17/6/2026 | On Elspec G5 devices through 1.2.2.19, a person with physical access to the device can reset the Admin password by inserting a USB drive (containing a publicly documented reset string) into a USB port. | |
| Aplazada | Crítica (9.5) | 0.40% | — | Energy Services G5dfrAI | 10/6/2025 | 17/6/2026 | A vulnerability has been identified in Energy Services (All versions with G5DFR). Affected solutions using G5DFR contain default credentials. This could allow an attacker to gain control of G5DFR component and tamper with outputs from the device. | |
| Analizada | Alta (7.5) | 0.69% | — | Elspec-ltd G5dfr Firmware | 7/1/2025 | 17/6/2026 | An XML External Entity (XXE) vulnerability in Elspec Engineering G5 Digital Fault Recorder Firmware v1.2.1.12 allows attackers to cause a Denial of Service (DoS) via a crafted XML payload. | |
| Analizada | Alta (7.5) | 0.69% | — | Elspec-ltd G5dfr Firmware | 7/1/2025 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder version 1.2.1.12 and earlier. An XML External Entity (XXE) vulnerability may allow an attacker to cause a Denial of Service (DoS) via a crafted XML payload. | |
| Analizada | Alta (7.5) | 0.67% | — | Elspec-ltd G5dfr Firmware | 7/1/2025 | 17/6/2026 | Elspec Engineering G5 Digital Fault Recorder Firmware v1.2.1.12 was discovered to contain a buffer overflow. | |
| Analizada | Media (6.2) | 0.23% | — | Elspec-ltd G5dfr Firmware | 20/3/2024 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. The shadow file is world readable. | |
| Analizada | Alta (7.5) | 0.39% | — | Elspec-ltd G5dfr Firmware | 20/3/2024 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. Cleartext passwords and hashes are exposed through log files. | |
| Analizada | Media (6.5) | 0.55% | — | Elspec-ltd G5dfr Firmware | 20/3/2024 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. A hardcoded backdoor session ID exists that can be used for further access to the device, including reconfiguration tasks. | |
| Analizada | Alta (7.5) | 0.63% | — | Elspec-ltd G5dfr Firmware | 20/3/2024 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. Unauthenticated directory listing can occur: the web interface cay be abused be an attacker get a better understanding of the operating system. | |
| Analizada | Crítica (9.8) | 0.78% | — | Elspec-ltd G5dfr Firmware | 20/3/2024 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. Unauthenticated memory corruption can occur in the HTTP header parsing mechanism. | |
| Analizada | Crítica (9.8) | 0.78% | — | Elspec-ltd G5dfr Firmware | 20/3/2024 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. Unauthenticated memory corruption can occur during XML body parsing. | |
| Analizada | Alta (7.5) | 1.0% | — | Elspec-ltd G5dfr Firmware | 20/3/2024 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. Directory traversal can occur via the system logs download mechanism. | |
| Analizada | Alta (8.8) | 0.64% | — | Elspec-ltd G5dfr Firmware | 20/3/2024 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. Privilege escalation can occur via world writable files. The network configuration script has weak filesystem permissions. This results in write access for all authenticated users and the possibility to escalate from user… | |
| Analizada | Media (5.3) | 0.48% | — | Elspec-ltd G5dfr Firmware | 20/3/2024 | 17/6/2026 | An issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. The SQLite database file has weak permissions. |