« Volver al listado

Mercku

Mercku M6A: vulnerabilidades y CVE

Mercku M6A tiene 5 vulnerabilidades publicadas, 5 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE5
Últimos 12 meses5
Críticas0
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2025-62775Alta (8)0.28%—22 oct 2025
Mercku M6a devices through 2.1.0 allow root TELNET logins via the web admin password.
CVE-2025-62774Baja (3.1)0.19%—22 oct 2025
On Mercku M6a devices through 2.1.0, the authentication system uses predictable session tokens based on timestamps.
CVE-2025-62773Baja (2.4)0.17%—22 oct 2025
Mercku M6a devices through 2.1.0 allow TELNET sessions via a router.telnet.enabled.update request by an administrator.
CVE-2025-62772Baja (3.1)0.16%—22 oct 2025
On Mercku M6a devices through 2.1.0, session tokens remain valid for at least months in some cases.
CVE-2025-62771Alta (7.5)0.15%—22 oct 2025
Mercku M6a devices through 2.1.0 allow password changes via intranet CSRF attacks.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1210 Exploitation of Remote Services2
  2. T1078.001 Default Accounts1
  3. T1098.002 Additional Email Delegate Permissions1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.