Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3005▼ 69 respecto a la semana anterior
Críticas / altas1419▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.51%—Piigab M-bus 900s Firmware7/7/202317/6/2026
PiiGAB M-Bus stores credentials in a plaintext file, which could allow a low-level user to gain admin credentials.
ModificadaAlta (8.8)0.29%—Piigab M-bus 900s Firmware7/7/202317/6/2026
PiiGAB M-Bus is vulnerable to cross-site request forgery. An attacker who wants to execute a certain command could send a phishing mail to the owner of the device and hope that the owner clicks on the link. If the owner of the device has a cookie stored that allows the owner to be logged in, then the device could…
ModificadaCrítica (9.8)0.62%—Piigab M-bus 900s Firmware7/7/202317/6/2026
There are no requirements for setting a complex password for PiiGAB M-Bus, which could contribute to a successful brute force attack if the password is inline with recommended password guidelines.
ModificadaCrítica (9.8)0.41%—Piigab M-bus 900s Firmware7/7/202317/6/2026
PiiGAB M-Bus stores passwords using a weak hash algorithm.
ModificadaMedia (6.1)0.46%—Piigab M-bus 900s Firmware7/7/202317/6/2026
PiiGAB M-Bus does not validate identification strings before processing, which could make it vulnerable to cross-site scripting attacks.
ModificadaCrítica (9.8)0.76%—Piigab M-bus 900s Firmware6/7/202317/6/2026
PiiGAB M-Bus SoftwarePack 900S does not correctly sanitize user input, which could allow an attacker to inject arbitrary commands.
ModificadaCrítica (9.8)0.75%—Piigab M-bus 900s Firmware6/7/202317/6/2026
PiiGAB M-Bus contains hard-coded credentials which it uses for authentication.
ModificadaCrítica (9.8)0.66%—Piigab M-bus 900s Firmware6/7/202317/6/2026
The number of login attempts is not limited. This could allow an attacker to perform a brute force on HTTP basic authentication.
ModificadaAlta (7.5)0.57%—Piigab M-bus 900s Firmware6/7/202317/6/2026
PiiGAB M-Bus transmits credentials in plaintext format.