Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.9%—Weidmueller Ie-sw-pl09m-5gc-4gt FirmwareWeidmueller Ie-sw-pl09mt-5gc-4gt FirmwareWeidmueller Ie-sw-pl18m-2gc-16tx FirmwareWeidmueller Ie-sw-pl18mt-2gc-16tx Firmware+366/12/201917/6/2026
An issue was discovered on Weidmueller IE-SW-VL05M 3.6.6 Build 16102415, IE-SW-VL08MT 3.5.2 Build 16102415, and IE-SW-PL10M 3.3.16 Build 16102416 devices. Authentication Information used in a cookie is predictable and can lead to admin password compromise when captured on the network.
ModificadaMedia (6.5)1.1%—Weidmueller Ie-sw-pl09m-5gc-4gt FirmwareWeidmueller Ie-sw-pl09mt-5gc-4gt FirmwareWeidmueller Ie-sw-pl18m-2gc-16tx FirmwareWeidmueller Ie-sw-pl18mt-2gc-16tx Firmware+366/12/201917/6/2026
An issue was discovered on Weidmueller IE-SW-VL05M 3.6.6 Build 16102415, IE-SW-VL08MT 3.5.2 Build 16102415, and IE-SW-PL10M 3.3.16 Build 16102416 devices. Passwords are stored in cleartext and can be read by anyone with access to the device.
ModificadaCrítica (9.8)1.3%—Weidmueller Ie-sw-pl09m-5gc-4gt FirmwareWeidmueller Ie-sw-pl09mt-5gc-4gt FirmwareWeidmueller Ie-sw-pl18m-2gc-16tx FirmwareWeidmueller Ie-sw-pl18mt-2gc-16tx Firmware+366/12/201917/6/2026
An issue was discovered on Weidmueller IE-SW-VL05M 3.6.6 Build 16102415, IE-SW-VL08MT 3.5.2 Build 16102415, and IE-SW-PL10M 3.3.16 Build 16102416 devices. Sensitive Credentials data is transmitted in cleartext.
ModificadaMedia (6.5)1.9%—Weidmueller Ie-sw-pl09m-5gc-4gt FirmwareWeidmueller Ie-sw-pl09mt-5gc-4gt FirmwareWeidmueller Ie-sw-pl18m-2gc-16tx FirmwareWeidmueller Ie-sw-pl18mt-2gc-16tx Firmware+366/12/201917/6/2026
An issue was discovered on Weidmueller IE-SW-VL05M 3.6.6 Build 16102415, IE-SW-VL08MT 3.5.2 Build 16102415, and IE-SW-PL10M 3.3.16 Build 16102416 devices. Remote authenticated users can crash a device with a special packet because of Uncontrolled Resource Consumption.
ModificadaCrítica (9.8)2.0%—Weidmueller Ie-sw-pl09m-5gc-4gt FirmwareWeidmueller Ie-sw-pl09mt-5gc-4gt FirmwareWeidmueller Ie-sw-pl18m-2gc-16tx FirmwareWeidmueller Ie-sw-pl18mt-2gc-16tx Firmware+366/12/201917/6/2026
An issue was discovered on Weidmueller IE-SW-VL05M 3.6.6 Build 16102415, IE-SW-VL08MT 3.5.2 Build 16102415, and IE-SW-PL10M 3.3.16 Build 16102416 devices. The Authentication mechanism has no brute-force prevention.
Orbitaley — Vulnerabilidades