Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2811▼ 173 respecto a la semana anterior
Críticas / altas1356▲ 48 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)267▼ 256 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.63%—Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware15/10/202417/6/2026
An unauthenticated remote attacker can get read access to files in the "/tmp" directory due to missing authentication.
ModificadaCrítica (9.8)0.80%—Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware15/10/202417/6/2026
The devices contain two hard coded user accounts with hardcoded passwords that allow an unauthenticated remote attacker for full control of the affected devices.
ModificadaCrítica (9.8)1.5%—Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware15/10/202417/6/2026
An unauthenticated remote attacker can execute OS commands via UDP on the device due to missing authentication.
ModificadaAlta (7.8)0.09%—Mbconnectline Mbnet.mini FirmwareHelmholz Myrex24 V2 Virtual ServerHelmholz REX 300 FirmwareHelmholz REX 200 Firmware+1115/10/202417/6/2026
An unauthenticated local attacker can decrypt the devices config file and therefore compromise the device due to a weak implementation of the encryption used.
ModificadaAlta (7.8)0.31%—Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware15/10/202417/6/2026
An unauthenticated local attacker can gain admin privileges by deploying a config file due to improper input validation.