Ericsson
Ericsson Indoor Connect 8855 Firmware: vulnerabilidades y CVE
Ericsson Indoor Connect 8855 Firmware tiene 8 vulnerabilidades publicadas, 3 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE8
Últimos 12 meses3
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2025-40842 | Alta (8.5) | 0.15% | — | 25 mar 2026 | Ericsson Indoor Connect 8855 versions prior to 2025.Q3 contains a Cross-Site Scripting (XSS) vulnerability which, if exploited, can lead to unauthorized disclosure and modification of certain information. |
| CVE-2025-40841 | Media (5.1) | 0.10% | — | 25 mar 2026 | Ericsson Indoor Connect 8855 versions prior to 2025.Q3 contains a Cross-Site Request Forgery (CSRF) vulnerability which, if exploited, can lead to unauthorized modification of certain information. |
| CVE-2025-27260 | Alta (7.2) | 0.21% | — | 25 mar 2026 | Ericsson Indoor Connect 8855 versions prior to 2025.Q3 contains an Improper Filtering of Special Elements vulnerability which, if exploited, can lead to unauthorized modification of certain information |
| CVE-2025-40838 | Media (5.1) | 0.38% | — | 25 sept 2025 | Ericsson Indoor Connect 8855 contains a vulnerability where server-side security can be bypassed in the client which if exploited can lead to unauthorized disclosure of certain information. |
| CVE-2025-40837 | Alta (8.7) | 0.29% | — | 25 sept 2025 | Ericsson Indoor Connect 8855 contains a missing authorization vulnerability which if exploited can allow access to the system as a user with higher privileges than intended. |
| CVE-2025-40836 | Alta (8.7) | 0.45% | — | 25 sept 2025 | Ericsson Indoor Connect 8855 contains an improper input validation vulnerability which if exploited can allow an attacker to execute commands with escalated privileges. |
| CVE-2025-27262 | Alta (8.5) | 0.74% | — | 25 sept 2025 | Ericsson Indoor Connect 8855 contains a command injection vulnerability which if exploited can result in an escalation of privileges. |
| CVE-2025-27261 | Alta (8.7) | 0.32% | — | 25 sept 2025 | Ericsson Indoor Connect 8855 contains an SQL injection vulnerability which if exploited can result in unauthorized disclosure or modification of data. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.
Otros productos de Ericsson
Codechecker · 10Packet Core Controller · 9Network Manager · 8Drutt Mobile Service Delivery Platform · 3Packet Core Gateway · 3Bscs IX R18 Billing & Rating MX · 2Operations Support System-radio AND Core Firmware · 2Enterprise Content Management · 2RAN Compute AND Site Controller 6610 · 2Bscs IX R18 Billing & Rating Admx · 2Evolved Packet Gateway · 1Active Library Explorer · 1