Vulnerabilities in Digi International
5 resultsVexday analysis
Digi International apresenta 5 vulnerabilidades catalogadas, com 3 delas em nível crítico, sendo a autenticação deficiente (CWE-287) o principal vetor de risco. Não há evidência de exploração ativa no momento, mas 2 vulnerabilidades foram divulgadas nos últimos 90 dias, sinalizando exposição recente que demanda atenção em controles de acesso e autenticação.
CVE-2021-38412CRITICALDigi PortServer TS 16 Improper AuthenticationEPSS 1.3%CVE-2023-4299CRITICALDigi RealPort Protocol Use of Password Hash Instead of Password for AuthenticationEPSS 0.7%CVE-2026-12948MEDIUMStored Cross-Site Scripting (XSS)EPSS 0.4%CVE-2026-12352MEDIUMIncorrect AuthorizationEPSS 0.4%CVE-2025-3659CRITICALImproper authentication handling for Digi PortServer TS; Digi One SP, SP IA, IA; Digi One IAPEPSS 0.3%