Vulnerabilities in MB connect line
83 resultsVexday analysis
O portfólio de vulnerabilidades da MB connect line acumula 80 CVEs catalogadas, das quais 6 são classificadas como severidade crítica e nenhuma consta atualmente no catálogo KEV da CISA, indicando ausência de exploração ativa confirmada — posição abaixo da média geral do catálogo. Um ponto de atenção significativo é o volume de 48 CVEs surgidas nos últimos 90 dias, sugerindo um ciclo recente de descobertas que merece acompanhamento próximo por equipes de patch management. A falha mais comum é do tipo CWE-89 (injeção de SQL), e a CVE mais perigosa no momento, CVE-2021-33527, apresenta EPSS de 0,0452, sem PoCs públicas conhecidas — o que reduz, mas não elimina, o risco de exploração a curto prazo.
CVE-2026-40819HIGHUnauthenticated SQLi in sync_data24 taskEPSS 0.3%CVE-2026-40814HIGHUnauthenticated SQLi in _mb24confi_getTagAlarm functionEPSS 0.3%CVE-2026-40811HIGHUnauthenticated SQLi in ssoabstractserviceEPSS 0.3%CVE-2026-40818HIGHUnauthenticated SQLi in _mb24confi_getDevice function functionEPSS 0.3%CVE-2026-40813HIGHUnauthenticated SQLi in getLiveValuesEPSS 0.3%CVE-2026-40812HIGHUnauthenticated SQLi in getLiveValues functionEPSS 0.3%CVE-2026-40816HIGHUnauthenticated SQLi in _mb24confi_getTagAlarm functionEPSS 0.3%CVE-2026-10521HIGHAuthenticated unintended access to critical program parametersEPSS 0.3%CVE-2024-45271HIGHMB connect line/Helmholz: Remote code execution due to improper input validationEPSS 0.3%CVE-2026-40828HIGHAuthenticated SQLi in DeleteSysLogEntry functionEPSS 0.3%CVE-2026-40829HIGHAuthenticated SQLi in UpdateParam functionEPSS 0.3%CVE-2026-40830HIGHAuthenticated SQLi in UpdateParam functionEPSS 0.3%CVE-2026-40827HIGHAuthenticated SQLi in _RemoveRequest functionEPSS 0.3%CVE-2026-40821MEDIUMAuthenticated SQLi in getAccountByID functionEPSS 0.3%CVE-2026-40826MEDIUMAuthenticated SQLi in dsgvo_contracts viewEPSS 0.3%CVE-2026-40822MEDIUMAuthenticated SQLi in DevSerialReset functionEPSS 0.3%CVE-2025-41681MEDIUMPersistent Cross-Site Scripting via POST Requests Due to Improper Neutralization of InputEPSS 0.3%CVE-2026-33617MEDIUMMB connect line mbCONNECT24 vulnerable to an unauthenticated information disclosure in the data24 EndpointEPSS 0.3%CVE-2026-40840HIGHAuthenticated SQLi in VerifyCreateLicences functionEPSS 0.3%CVE-2026-40849HIGHAuthenticated SQLi in user_alarmprofile viewEPSS 0.3%