Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2980▼ 83 respecto a la semana anterior
Críticas / altas1452▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.95%—Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware25/3/201917/6/2026
Hospira Plum A+ Infusion System version 13.4 and prior, Plum A+3 Infusion System version 13.6 and prior, and Symbiq Infusion System, version 3.13 and prior accept drug libraries, firmware updates, pump commands, and unauthorized configuration changes from unauthenticated devices on the host network. Hospira recommends…
ModificadaCrítica (9.8)2.0%—Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware25/3/201917/6/2026
Hospira Plum A+ Infusion System version 13.4 and prior, Plum A+3 Infusion System version 13.6 and prior, and Symbiq Infusion System, version 3.13 and prior give unauthenticated users root privileges on Port 23/TELNET by default. An unauthorized user could issue commands to the pump. Hospira recommends that customers…
ModificadaCrítica (9.8)2.0%—Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware25/3/201917/6/2026
Hard-coded accounts may be used to access Hospira Plum A+ Infusion System version 13.4 and prior, Plum A+3 Infusion System version 13.6 and prior, and Symbiq Infusion System, version 3.13 and prior. Hospira recommends that customers close Port 20/FTP and Port 23/TELNET on the affected devices. Hospira has also…
ModificadaAlta (7.5)1.0%—Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware25/3/201917/6/2026
Wireless keys are stored in plain text on Hospira Plum A+ Infusion System version 13.4 and prior, Plum A+3 Infusion System version 13.6 and prior, and Symbiq Infusion System, version 3.13 and prior. Hospira recommends that customers close Port 20/FTP and Port 23/TELNET on the affected devices. Hospira has also…
ModificadaAlta (8.8)2.9%—Pfizer Symbiq Infusion System Firmware23/3/201917/6/2026
Hospira Symbiq Infusion System 3.13 and earlier allows remote authenticated users to trigger "unanticipated operations" by leveraging "elevated privileges" for an unspecified call to an incorrectly exposed function.
Orbitaley — Vulnerabilidades