Vulnerabilidades en Lantronix
4 resultadosAnálisis Vexday
Lantronix apresenta um pequeno portfólio de risco com 4 CVEs catalogadas, nenhuma sob ataque ativo no momento. A única vulnerabilidade crítica (CVSS) está associada a injeção XML (CWE-611), classe conhecida por impacto severo em processamento de dados. Sem publicações nos últimos 90 dias, o risco mantém-se estável, embora a tipologia de vulnerabilidade exija atenção em ambientes que processam entrada XML não sanitizada.
CVE-2025-7766HIGHLantronix Provisioning Manager Improper Restriction of XML External Entity ReferenceEPSS 1.7%CVE-2025-2567CRITICALLantronix Xport Missing Authentication for Critical FunctionEPSS 0.5%CVE-2023-7237MEDIUMLantronix XPort Weak Encoding for PasswordEPSS 0.3%CVE-2025-4338MEDIUMLantronix Device Installer Improper Restriction of XML External Entity ReferenceEPSS 0.2%