Vulnerabilities in Philips
88 resultsVexday analysis
Com 88 CVEs catalogadas e nenhuma em exploração ativa no CISA KEV, a taxa de exploração confirmada da Philips está abaixo da média geral do catálogo, o que representa um perfil de risco relativamente contido no momento. Não há registros de vulnerabilidades críticas, PoCs públicas disponíveis ou novas ocorrências nos últimos 90 dias, indicando ausência de pressão ofensiva imediata. O maior score EPSS observado é 0,0625, registrado na CVE-2018-5474, que permanece como a vulnerabilidade de maior atenção no portfólio atual. O tipo de falha mais recorrente é CWE-20 (validação inadequada de entrada), padrão que merece atenção contínua em processos de desenvolvimento e revisão de código.
CVE-2025-3424HIGH3.2.1 Arbitrary File Read in insecure .NET Remoting TCP ChannelEPSS 0.2%CVE-2021-26248MEDIUMPhilips MRI 1.5T and 3T Incorrect Ownership AssignmentEPSS 0.2%CVE-2021-27456LOWPhilips Gemini PET/CT Storage of Sensitive Data in a Mechanism Without Access ControlEPSS 0.2%CVE-2025-2230HIGHPhilips Intellispace Cardiovascular (ISCV) Improper AuthenticationEPSS 0.2%CVE-2021-43550MEDIUMPhilips Patient Information Center iX (PIC iX) and Efficia CM Series Use of a Broken or Risky Cryptographic AlgorithmEPSS 0.2%CVE-2021-43552MEDIUMPhilips Patient Information Center iX (PIC iX) and Efficia CM Series Use of Hard-coded Cryptographic KeyEPSS 0.2%CVE-2025-3426HIGHUse of default hardcoded credentialsEPSS 0.2%CVE-2025-2229HIGHPhilips Intellispace Cardiovascular (ISCV) Use of Weak CredentialsEPSS 0.1%