Vulnerabilidades em Cato Networks
9 resultadosAnálise Vexday
Cato Networks possui 9 vulnerabilidades registradas, nenhuma em exploração ativa (KEV) ou com severidade crítica, indicando risco baixo no curto prazo. A fraqueza dominante é validação inadequada de entrada (CWE-20), padrão comum em aplicações de rede, com apenas 1 CVE publicado nos últimos 90 dias sugerindo ritmo controlado de descobertas.
CVE-2025-14213HIGHCato's Socket WebUI is vulnerable to OS Command InjectionEPSS 1.0%CVE-2024-6973HIGHRemote Code Execution in Cato Windows SDP client via crafted URLsEPSS 0.8%CVE-2024-6975HIGHCato Networks Windows SDP Client Local Privilege Escalation via openssl configuration fileEPSS 0.3%CVE-2024-6974HIGHCato Networks Windows SDP Client Local Privilege Escalation via self-upgradeEPSS 0.2%CVE-2025-3886MEDIUMCatoNetworks CatoClient up to 5.8 PrivilegedHelperTool Race ConditionEPSS 0.2%CVE-2024-6977MEDIUMCato Networks Windows SDP Client Sensitive data in trace logs can lead to account takeoverEPSS 0.2%CVE-2025-7012HIGHCato Networks Linux Client Local Privilege Escalation via SymlinkEPSS 0.1%CVE-2024-6978MEDIUMCato Networks Windows SDP Client Local root certificates can be installed by low-privileged usersEPSS 0.1%CVE-2026-12374MEDIUMImproper XPC caller certificate validation and TOCTOU race condition in macOS PrivilegedHelperToolEPSS 0.1%