Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2997▼ 66 respecto a la semana anterior
Críticas / altas1460▲ 109 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)339▼ 171 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.34% | — | Moxa Oncell G3470a-lte-us-t FirmwareMoxa Oncell G3470a-lte-eu FirmwareMoxa Oncell G3470a-lte-eu-t FirmwareMoxa Oncell G3470a-lte-us Firmware | 25/6/2024 | 17/6/2026 | OnCell G3470A-LTE Series firmware versions v1.7.7 and prior have been identified as vulnerable due to accepting a format string from an external source as an argument. An attacker could modify an externally controlled format string to cause a memory leak and denial of service. | |
| Analizada | Alta (8.2) | 0.39% | — | Moxa Oncell G3470a-lte-us-t FirmwareMoxa Oncell G3470a-lte-eu FirmwareMoxa Oncell G3470a-lte-eu-t FirmwareMoxa Oncell G3470a-lte-us Firmware | 25/6/2024 | 17/6/2026 | OnCell G3470A-LTE Series firmware versions v1.7.7 and prior have been identified as vulnerable due to missing bounds checking on buffer operations. An attacker could write past the boundaries of allocated buffer regions in memory, causing a program crash. | |
| Analizada | Alta (8.8) | 0.45% | — | Moxa Oncell G3470a-lte-us-t FirmwareMoxa Oncell G3470a-lte-eu FirmwareMoxa Oncell G3470a-lte-eu-t FirmwareMoxa Oncell G3470a-lte-us Firmware | 25/6/2024 | 17/6/2026 | OnCell G3470A-LTE Series firmware versions v1.7.7 and prior have been identified as vulnerable due to a lack of neutralized inputs in IPSec configuration. An attacker could modify the intended commands sent to target functions, which could cause malicious users to execute unauthorized commands. | |
| Analizada | Alta (8.8) | 0.44% | — | Moxa Oncell G3470a-lte-eu-t FirmwareMoxa Oncell G3470a-lte-eu FirmwareMoxa Oncell G3470a-lte-us FirmwareMoxa Oncell G3470a-lte-us-t Firmware | 25/6/2024 | 17/6/2026 | OnCell G3470A-LTE Series firmware versions v1.7.7 and prior have been identified as vulnerable due to a lack of neutralized inputs in the web key upload function. An attacker could modify the intended commands sent to target functions, which could cause malicious users to execute unauthorized commands. | |
| Modificada | Alta (8.8) | 4.6% | — | Moxa Wac-2004 FirmwareMoxa Wac-1001 FirmwareMoxa Wac-1001-t FirmwareMoxa Oncell G3470a-lte-eu Firmware+8 | 7/9/2021 | 17/6/2026 | Certain MOXA devices allow Authenticated Command Injection via /forms/web_importTFTP. This affects WAC-2004 1.7, WAC-1001 2.1, WAC-1001-T 2.1, OnCell G3470A-LTE-EU 1.7, OnCell G3470A-LTE-EU-T 1.7, TAP-323-EU-CT-T 1.3, TAP-323-US-CT-T 1.3, TAP-323-JP-CT-T 1.3, WDR-3124A-EU 2.3, WDR-3124A-EU-T 2.3, WDR-3124A-US 2.3, and… | |
| Modificada | Media (6.1) | 0.94% | — | Moxa Wac-2004 FirmwareMoxa Wac-1001 FirmwareMoxa Wac-1001-t FirmwareMoxa Oncell G3470a-lte-eu Firmware+8 | 7/9/2021 | 17/6/2026 | Certain MOXA devices allow reflected XSS via the Config Import menu. This affects WAC-2004 1.7, WAC-1001 2.1, WAC-1001-T 2.1, OnCell G3470A-LTE-EU 1.7, OnCell G3470A-LTE-EU-T 1.7, TAP-323-EU-CT-T 1.3, TAP-323-US-CT-T 1.3, TAP-323-JP-CT-T 1.3, WDR-3124A-EU 2.3, WDR-3124A-EU-T 2.3, WDR-3124A-US 2.3, and WDR-3124A-US-T… | |
| Modificada | Crítica (9.8) | 1.5% | — | Moxa Oncell G3470a-lte-us FirmwareMoxa Oncell G3470a-lte-us-t FirmwareMoxa Oncell G3470a-lte-eu FirmwareMoxa Oncell G3470a-lte-eu-t Firmware | 3/7/2019 | 17/6/2026 | Memory corruption issue was discovered in Moxa OnCell G3470A-LTE Series version 1.6 Build 18021314 and prior, a different vulnerability than CVE-2018-11424. | |
| Modificada | Alta (7.5) | 1.4% | — | Moxa Oncell G3470a-lte-us FirmwareMoxa Oncell G3470a-lte-us-t FirmwareMoxa Oncell G3470a-lte-eu FirmwareMoxa Oncell G3470a-lte-eu-t Firmware | 3/7/2019 | 17/6/2026 | There is Memory corruption in the web interface of Moxa OnCell G3470A-LTE Series version 1.6 Build 18021314 and prior, a different vulnerability than CVE-2018-11425. |