Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.31% | — | Westermo Mrd-305-din FirmwareWestermo Mrd-315-din FirmwareWestermo Mrd-355-din FirmwareWestermo Mrd-455-din Firmware | 25/8/2017 | 17/6/2026 | A Use of Hard-Coded Credentials issue was discovered in MRD-305-DIN versions older than 1.7.5.0, and MRD-315, MRD-355, MRD-455 versions older than 1.7.5.0. The device utilizes hard-coded credentials, which could allow for unauthorized local low-privileged access to the device. | |
| Modificada | Alta (8.8) | 0.64% | — | Westermo Mrd-305-din FirmwareWestermo Mrd-315-din FirmwareWestermo Mrd-355-din FirmwareWestermo Mrd-455-din Firmware | 25/8/2017 | 17/6/2026 | A Cross-Site Request Forgery (CSRF) issue was discovered in Westermo MRD-305-DIN versions older than 1.7.5.0, and MRD-315, MRD-355, MRD-455 versions older than 1.7.5.0. The application does not verify whether a request was intentionally provided by the user, making it possible for an attacker to trick a user into… | |
| Modificada | Alta (7.5) | 1.5% | — | Westermo Mrd-305-din FirmwareWestermo Mrd-315-din FirmwareWestermo Mrd-355-din FirmwareWestermo Mrd-455-din Firmware | 25/8/2017 | 17/6/2026 | A Use of Hard-Coded Cryptographic Key issue was discovered in MRD-305-DIN versions older than 1.7.5.0, and MRD-315, MRD-355, MRD-455 versions older than 1.7.5.0. The device utilizes hard-coded private cryptographic keys that may allow an attacker to decrypt traffic from any other source. |