Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▲ 32 respecto a la semana anterior
Críticas / altas1477▲ 367 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)64▼ 462 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.5) | 3.4% | — | Iptime C200eAI | 15/9/2026 | 15/9/2026 | A vulnerability was determined in EFM ipTIME C200E 1.094. The impacted element is an unknown function of the file iux_set.cgi of the component System Setup. This manipulation causes os command injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized. | |
| Modificada | Alta (7.5) | 0.79% | — | Honeywell C200 FirmwareHoneywell C200e FirmwareHoneywell C300 FirmwareHoneywell Application Control Environment Firmware | 28/10/2022 | 17/6/2026 | Honeywell Experion PKS C200, C200E, C300, and ACE controllers are vulnerable to relative path traversal, which may allow an attacker access to unauthorized files and directories. | |
| Modificada | Crítica (10) | 0.95% | — | Honeywell C200 FirmwareHoneywell C200e FirmwareHoneywell C300 FirmwareHoneywell Application Control Environment Firmware | 28/10/2022 | 17/6/2026 | Honeywell Experion PKS C200, C200E, C300, and ACE controllers are vulnerable to unrestricted file uploads, which may allow an attacker to remotely execute arbitrary code and cause a denial-of-service condition. | |
| Modificada | Crítica (9.8) | 0.94% | — | Honeywell C200 FirmwareHoneywell C200e FirmwareHoneywell C300 FirmwareHoneywell Application Control Environment Firmware | 28/10/2022 | 17/6/2026 | Honeywell Experion PKS C200, C200E, C300, and ACE controllers are vulnerable to improper neutralization of special elements in output, which may allow an attacker to remotely execute arbitrary code and cause a denial-of-service condition. |