Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2797▲ 61 respecto a la semana anterior
Críticas / altas1472▲ 312 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)93▼ 416 respecto a la semana anterior
–

14 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.22%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 was discovered to stroe credentials in plaintext in the component uac_temp.db.
AnalizadaCrítica (9.8)0.36%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
An issue in the reset_pj.cgi endpoint of Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 allows unauthorized attackers to execute arbitrary commands via supplying a crafted GET request.
AnalizadaMedia (6.5)0.31%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Incorrect access control in the VNC component of Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 allows unauthorized attackers to access the HMI system.
AnalizadaCrítica (9.8)0.37%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
An authentication bypass vulnerability in the authorization mechanism of Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 allows unauthorized attackers to perform Administrative actions using service accounts.
AnalizadaMedia (5.3)0.18%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 was discovered to contain a hardcoded encryption key which could allow attackers to access sensitive information.
AnalizadaAlta (8.8)1.3%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 was discovered to contain an authenticated command injection vulnerability via the HMI Name parameter.
AnalizadaAlta (7.5)0.35%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 was discovered to contain a hardcoded password in the FTP protocol.
AnalizadaCrítica (9.8)1.7%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
A command injection vulnerability in the DHCP activation feature of Weintek cMT-3072XH2 easyweb Web Version v2.1.53, OS v20231011 allows attackers to execute arbitrary commands with root privileges.
AnalizadaAlta (7.5)0.30%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Incorrect access control in the component download_wb.cgi of Weintek cMT-3072XH2 easyweb Web Version v2.1.53, OS v20231011 allows unauthenticated attack to download arbitrary files.
ModificadaMedia (5.3)1.0%—Easyjs Easywebpack-cli15/12/202217/6/2026
Directory Traversal vulnerability in easywebpack-cli before 4.5.2 allows attackers to obtain sensitive information via crafted GET request.
ModificadaCrítica (9.8)2.8%—Nexusfi Opac Easyweb Five3/10/201817/6/2026
An issue was discovered in OPAC EasyWeb Five 5.7. There is SQL injection via the w2001/index.php?scelta=campi biblio parameter.
ModificadaAlta (7.5)1.2%—Wcs4web Easywebrealestate4/10/201216/6/2026
Multiple SQL injection vulnerabilities in EasyWebRealEstate allow remote attackers to execute arbitrary SQL commands via the (1) lstid parameter to listings.php or (2) infoid parameter to index.php.
ModificadaAlta (7.5)1.3%—Easyweb Factory Subjects Module10/9/200416/6/2026
Multiple SQL injection vulnerabilities in index.php in Subjects 2.0 Postnuke module allow remote attackers to execute arbitrary SQL commands via the (1) pageid, (2) subid, or (3) catid parameters.
ModificadaMedia (5)8.2%—Easyweb Filemanager23/7/200416/6/2026
Directory traversal vulnerability in EasyWeb FileManager 1.0 RC-1 for PostNuke allows remote attackers to retrieve arbitrary files via a .. (dot dot) in the pathext parameter.