Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▲ 24 respecto a la semana anterior
Críticas / altas1467▲ 357 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)68▼ 458 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.87%—Rittal IOT Interface FirmwareRittal CMC III Processing Units Firmware15/10/202417/6/2026
The devices are vulnerable to session hijacking due to insufficient entropy in its session ID generation algorithm. The session IDs are predictable, with only 32,768 possible values per user, which allows attackers to pre-generate valid session IDs, leading to unauthorized access to user sessions. This is not only due…
AplazadaCrítica (9.8)0.64%—Rittal IOT InterfaceAIRittal CMC III Processing UnitAI15/10/202417/6/2026
The firmware upgrade function in the admin web interface of the Rittal IoT Interface & CMC III Processing Unit devices checks if the patch files are signed before executing the containing run.sh script. The signing process is kind of an HMAC with a long string as key which is hard-coded in the firmware and is freely…
ModificadaCrítica (9.8)1.6%—Rittal Cmciii-pu-9333e0fb FirmwareRittal Pdu-3c002dec FirmwareRittal CMC III PU 7030.000 FirmwareRittal Lcp-cw Firmware+114/7/202017/6/2026
An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices. There is a least privilege violation.
ModificadaAlta (8.8)1.3%—Rittal Cmciii-pu-9333e0fb FirmwareRittal Pdu-3c002dec FirmwareRittal CMC III PU 7030.000 FirmwareRittal Lcp-cw Firmware+114/7/202017/6/2026
An issue was discovered on Rittal PDU-3C002DEC through 5.15.70 and CMCIII-PU-9333E0FB through 3.15.70 devices. There are insecure permissions.
ModificadaAlta (8.8)2.5%—Rittal Cmciii-pu-9333e0fb FirmwareRittal Pdu-3c002dec FirmwareRittal CMC III PU 7030.000 FirmwareRittal Lcp-cw Firmware+114/7/202017/6/2026
An issue was discovered on Rittal PDU-3C002DEC through 5.15.40 and CMCIII-PU-9333E0FB through 3.15.70_4 devices. Attackers can execute code.
ModificadaMedia (6.2)0.53%—Rittal Cmciii-pu-9333e0fb FirmwareRittal Pdu-3c002dec FirmwareRittal CMC III PU 7030.000 FirmwareRittal Lcp-cw Firmware+114/7/202017/6/2026
An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices. Attackers can bypass the CLI menu.
ModificadaCrítica (9.8)1.7%—Rittal Cmciii-pu-9333e0fb FirmwareRittal Pdu-3c002dec FirmwareRittal CMC III PU 7030.000 FirmwareRittal Lcp-cw Firmware+114/7/202017/6/2026
An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices. There is a Backdoor root account.