Vulnerabilidades en MB connect line

83 resultados
Análisis Vexday

O portfólio de vulnerabilidades da MB connect line acumula 80 CVEs catalogadas, das quais 6 são classificadas como severidade crítica e nenhuma consta atualmente no catálogo KEV da CISA, indicando ausência de exploração ativa confirmada — posição abaixo da média geral do catálogo. Um ponto de atenção significativo é o volume de 48 CVEs surgidas nos últimos 90 dias, sugerindo um ciclo recente de descobertas que merece acompanhamento próximo por equipes de patch management. A falha mais comum é do tipo CWE-89 (injeção de SQL), e a CVE mais perigosa no momento, CVE-2021-33527, apresenta EPSS de 0,0452, sem PoCs públicas conhecidas — o que reduz, mas não elimina, o risco de exploração a curto prazo.

CVE-2026-40816HIGHUnauthenticated SQLi in _mb24confi_getTagAlarm functionEPSS 0.5%CVE-2026-40817HIGHUnauthenticated SQLi in getAlarmProfiles functionEPSS 0.5%CVE-2026-40819HIGHUnauthenticated SQLi in sync_data24 taskEPSS 0.5%CVE-2023-1779MEDIUMHelmholz and MB Connect Line: Account takeover via password reset in multiple productsEPSS 0.5%CVE-2026-40821MEDIUMAuthenticated SQLi in getAccountByID functionEPSS 0.5%CVE-2026-40826MEDIUMAuthenticated SQLi in dsgvo_contracts viewEPSS 0.5%CVE-2026-40822MEDIUMAuthenticated SQLi in DevSerialReset functionEPSS 0.5%CVE-2025-3092HIGHMB connect line: Observable response discrepancy in mbCONNECT24/mymbCONNECT24EPSS 0.5%CVE-2025-3090HIGHMB connect line: Missing Authentication in mbCONNECT24/mymbCONNECT24EPSS 0.5%CVE-2026-40848HIGHAuthenticated SQLi in tag viewEPSS 0.4%CVE-2026-40847HIGHAuthenticated SQLi in system_tag viewEPSS 0.4%CVE-2026-40835HIGHAuthenticated SQLi in saveObjectFromData functionEPSS 0.4%CVE-2026-40831HIGHAuthenticated SQLi in Easy ViewEPSS 0.4%CVE-2026-40842HIGHAuthenticated SQLi in getWidgetTags functionEPSS 0.4%CVE-2026-40843HIGHAuthenticated SQLi in alarming viewEPSS 0.4%CVE-2026-40838HIGHAuthenticated SQLi in getDeviceScalings functionEPSS 0.4%CVE-2026-40845HIGHAuthenticated SQLi in devices_configuration viewEPSS 0.4%CVE-2026-40844HIGHAuthenticated SQLi in dashboard viewEPSS 0.4%CVE-2026-40840HIGHAuthenticated SQLi in VerifyCreateLicences functionEPSS 0.4%CVE-2026-40841HIGHAuthenticated SQLi in getProjectTags functionEPSS 0.4%