Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2811▼ 173 respecto a la semana anterior
Críticas / altas1356▲ 48 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)267▼ 256 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.24%—Efacec UC 500e Firmware20/12/202317/6/2026
A user without administrator permissions with access to the UC500 windows system could perform a memory dump of the running processes and extract clear credentials or valid session tokens.
ModificadaMedia (5.3)0.52%—Efacec UC 500e Firmware20/12/202317/6/2026
An attacker could create malicious requests to obtain sensitive information about the web server.
ModificadaMedia (6.1)0.39%—Efacec UC 500e Firmware20/12/202317/6/2026
An attacker could construct a URL within the application that causes a redirection to an arbitrary external domain and could be leveraged to facilitate phishing attacks against application users.
ModificadaMedia (5.9)0.26%—Efacec UC 500e Firmware20/12/202317/6/2026
An attacker with network access could perform a man-in-the-middle (MitM) attack and capture sensitive information to gain unauthorized access to the application.