Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2811▼ 173 respecto a la semana anterior
Críticas / altas1356▲ 48 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)267▼ 256 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8)0.28%—Mercku M6AAI22/10/202517/6/2026
Mercku M6a devices through 2.1.0 allow root TELNET logins via the web admin password.
AplazadaBaja (3.1)0.19%—Mercku M6AAI22/10/202517/6/2026
On Mercku M6a devices through 2.1.0, the authentication system uses predictable session tokens based on timestamps.
AplazadaBaja (2.4)0.17%—Mercku M6AAI22/10/202517/6/2026
Mercku M6a devices through 2.1.0 allow TELNET sessions via a router.telnet.enabled.update request by an administrator.
AplazadaBaja (3.1)0.16%—Mercku M6AAI22/10/202517/6/2026
On Mercku M6a devices through 2.1.0, session tokens remain valid for at least months in some cases.
AplazadaAlta (7.5)0.15%—Mercku M6AAI22/10/202517/6/2026
Mercku M6a devices through 2.1.0 allow password changes via intranet CSRF attacks.