Vulnerabilities in Delta Electronics

224 results
Vexday analysis

Com 224 CVEs catalogadas, o portfólio de vulnerabilidades da Delta Electronics apresenta 53 falhas de severidade crítica, o que representa uma parcela expressiva do total e merece atenção contínua das equipes de segurança. A taxa de exploração ativa está em linha com a média geral do catálogo, com um caso confirmado no CISA KEV: CVE-2021-38406, que registra EPSS de 0,7789 — indicando alta probabilidade de exploração e justificando priorização imediata de remediação em ambientes que ainda executam as versões afetadas. O tipo de falha mais comum é CWE-89 (SQL Injection), o que sugere deficiências recorrentes em práticas de desenvolvimento seguro relacionadas à validação e sanitização de entradas. A ausência de novas CVEs nos últimos 90 dias e a existência de apenas um PoC público não devem induzir complacência, dado o volume crítico acumulado e o score EPSS elevado da vulnerabilidade em exploração ativa.

CVE-2025-3495CRITICALCOMMGR - Insufficient Randomization Authentication BypassEPSS 0.7%CVE-2024-39882HIGHOut-of-bounds Read in Delta Electronics CNCSoft-G2EPSS 0.7%CVE-2024-39881HIGHOut-of-bounds Write in Delta Electronics CNCSoft-G2EPSS 0.7%CVE-2021-44768MEDIUMDelta Electronics CNCSoft Out-of-bounds ReadEPSS 0.7%CVE-2022-41688CRITICAL Delta Electronics InfraSuite Device Master versions 00.00.01a and prior lack proper authentication for functions that create and modify useEPSS 0.7%CVE-2024-25567HIGHDelta Electronics DIAEnergie Path traversalEPSS 0.7%CVE-2022-43457HIGHDelta Electronics DIAEnergie SQL InjectionEPSS 0.7%CVE-2022-41775HIGHDelta Electronics DIAEnergie SQL InjectionEPSS 0.7%CVE-2022-43447HIGHDelta Electronics DIAEnergie SQL InjectionEPSS 0.7%CVE-2023-1134HIGHCVE-2023-1134EPSS 0.7%CVE-2021-44471HIGHDelta Electronics DIAEnergie (Update A)EPSS 0.7%CVE-2024-28029HIGHClient-Side Enforcement of Server-Side Security in Delta Electronics DIAEnergieEPSS 0.7%CVE-2023-5130HIGHDelta Electronics WPLSoft Buffer-OverflowEPSS 0.6%CVE-2024-28171HIGHDelta Electronics DIAEnergie Path traversalEPSS 0.6%CVE-2023-1144HIGHCVE-2023-1144EPSS 0.6%CVE-2021-38407MEDIUMDelta Electronics DIALinkEPSS 0.6%CVE-2021-38411MEDIUMDelta Electronics DIALinkEPSS 0.6%CVE-2021-38403MEDIUMDelta Electronics DIALinkEPSS 0.6%CVE-2023-0822HIGHImproper AuthorizationEPSS 0.6%CVE-2022-41629HIGH Delta Electronics InfraSuite Device Master versions 00.00.01a and prior allow unauthenticated users to access the aprunning endpoint, whichEPSS 0.6%