Vulnerabilidades en Helmholz

71 resultados
Análisis Vexday

O portfólio de vulnerabilidades da Helmholz reúne 70 CVEs catalogadas, com um volume expressivo de 42 entradas registradas nos últimos 90 dias, sinalizando um ciclo recente de descobertas que merece acompanhamento contínuo. Nenhuma dessas vulnerabilidades consta no catálogo de explorações ativas da CISA (KEV), e a taxa de exploração situa-se abaixo da média geral do catálogo, o que indica menor pressão ofensiva imediata. A CVE mais relevante no momento, CVE-2024-45274, apresenta EPSS de 0,0154, e o tipo de falha mais recorrente é CWE-89 (injeção de SQL), categoria que, quando presente em dispositivos industriais ou de rede, pode permitir acesso não autorizado a dados e comprometimento de integridade. As três vulnerabilidades de severidade crítica e a ausência de PoCs públicas conhecidas reduzem o risco de exploração oportunista a curto prazo, mas a concentração de novas CVEs recentes exige triagem prioritária para identificar possíveis encadeamentos de falhas.

CVE-2024-45274CRITICALMB connect line/Helmholz: Remote code execution via confnet serviceEPSS 1.5%CVE-2024-5672HIGHRed Lion Europe: mbNET.mini vulnerable to OS command injectionEPSS 1.2%CVE-2020-12527MEDIUMImproper Access Validation in products of MB connect line and HelmholzEPSS 1.0%CVE-2022-22520MEDIUMUser enumeration vulnerability in MB connect line and Helmholz productsEPSS 0.8%CVE-2023-0985HIGHHelmholz and MB Connect Line: Account takeover via password reset in multiple productsEPSS 0.8%CVE-2024-45275CRITICALMB connect line/Helmholz: Hardcoded user accounts with hard-coded passwordsEPSS 0.8%CVE-2026-14448HIGHAuthenticated RCE in system_certificates viewEPSS 0.8%CVE-2021-34574MEDIUMPassword policy evasion in products of MB connect line and HelmholzEPSS 0.7%CVE-2025-41688HIGHHigh Privilege RCE via LUA Sandbox EscapeEPSS 0.6%CVE-2025-41679MEDIUMUnauthenticated Buffer Overflow in Conftool Service Leading to Denial of ServiceEPSS 0.6%CVE-2024-45276HIGHMB connect line/Helmholz: tmp directory exposed via webserviceEPSS 0.6%CVE-2024-45272HIGHMB connect line/Helmholz: Generation of weak passwords vulnerabilityEPSS 0.6%CVE-2025-41673HIGHRemote Command Injection in send_sms Action Due to Improper Input NeutralizationEPSS 0.6%CVE-2025-41674HIGHRemote Command Injection in diagnostic Action Due to Improper Input NeutralizationEPSS 0.6%CVE-2025-41675HIGHRemote Command Injection via GET in Cloud Server Communication Script Due to Improper Input NeutralizationEPSS 0.6%CVE-2025-41678MEDIUMSQL Injection via POST Requests Allowing Configuration Database ManipulationEPSS 0.6%CVE-2025-41677MEDIUMResource Exhaustion via POST Requests to send-mail ActionEPSS 0.6%CVE-2026-32968CRITICALUnauthenticated RCE in com_mb24sysapiEPSS 0.5%CVE-2025-41676MEDIUMResource Exhaustion via POST Requests to send-sms ActionEPSS 0.5%CVE-2023-1779MEDIUMHelmholz and MB Connect Line: Account takeover via password reset in multiple productsEPSS 0.5%