Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 331 respecto a la semana anterior
Críticas / altas1383▼ 38 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)292▼ 217 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.9% | — | Schneider-electric Powerlogic Pm5560 FirmwareSchneider-electric Powerlogic Pm5561 FirmwareSchneider-electric Powerlogic Pm5562 FirmwareSchneider-electric Powerlogic Pm5563 Firmware | 11/6/2021 | 17/6/2026 | A CWE-287: Improper Authentication vulnerability exists in PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 and PowerLogic EGX300 (see security notification for version infromation) that could cause loss of connectivity to the device via Modbus TCP protocol when an attacker sends a specially crafted HTTP… | |
| Modificada | Crítica (9.8) | 1.9% | — | Schneider-electric Powerlogic Pm5560 FirmwareSchneider-electric Powerlogic Pm5561 FirmwareSchneider-electric Powerlogic Pm5562 FirmwareSchneider-electric Powerlogic Pm5563 Firmware+1 | 11/6/2021 | 17/6/2026 | A CWE-640: Weak Password Recovery Mechanism for Forgotten Password vulnerability exists in PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 and PowerLogic EGX300 (see security notification for version infromation) that could allow an attacker administrator level access to a device. |