Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2855▼ 333 respecto a la semana anterior
Críticas / altas1381▼ 36 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)296▼ 213 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.31%—Westermo Mrd-305-din FirmwareWestermo Mrd-315-din FirmwareWestermo Mrd-355-din FirmwareWestermo Mrd-455-din Firmware25/8/201717/6/2026
A Use of Hard-Coded Credentials issue was discovered in MRD-305-DIN versions older than 1.7.5.0, and MRD-315, MRD-355, MRD-455 versions older than 1.7.5.0. The device utilizes hard-coded credentials, which could allow for unauthorized local low-privileged access to the device.
ModificadaAlta (8.8)0.64%—Westermo Mrd-305-din FirmwareWestermo Mrd-315-din FirmwareWestermo Mrd-355-din FirmwareWestermo Mrd-455-din Firmware25/8/201717/6/2026
A Cross-Site Request Forgery (CSRF) issue was discovered in Westermo MRD-305-DIN versions older than 1.7.5.0, and MRD-315, MRD-355, MRD-455 versions older than 1.7.5.0. The application does not verify whether a request was intentionally provided by the user, making it possible for an attacker to trick a user into…
ModificadaAlta (7.5)1.5%—Westermo Mrd-305-din FirmwareWestermo Mrd-315-din FirmwareWestermo Mrd-355-din FirmwareWestermo Mrd-455-din Firmware25/8/201717/6/2026
A Use of Hard-Coded Cryptographic Key issue was discovered in MRD-305-DIN versions older than 1.7.5.0, and MRD-315, MRD-355, MRD-455 versions older than 1.7.5.0. The device utilizes hard-coded private cryptographic keys that may allow an attacker to decrypt traffic from any other source.
Orbitaley — Vulnerabilidades