Vulnerabilidades em KUNBUS
8 resultadosAnálise Vexday
A Kunbus apresenta um panorama de risco recente e concentrado: seis vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, sinalizando uma descoberta intensiva. Nenhuma está sob exploração ativa (KEV) e não há críticas de severidade, reduzindo o impacto imediato. A fraqueza dominante é traversal de diretório (CWE-22), tipicamente contornável com controles de acesso apropriados, sugerindo risco moderado se os patches forem aplicados em tempo hábil.
CVE-2025-41646CRITICALRevPi Webstatus application is vulnerable to an authentication bypassEPSS 51.5%CVE-2019-6531—An attacker could retrieve passwords from a HTTP GET request from the Kunbus PR100088 Modbus gateway versions prior to Release R02 (or SoftwEPSS 1.0%CVE-2026-57469MEDIUMCross-Site Request Forgery (CSRF) in KUNBUS PiCtoryEPSS 0.2%CVE-2026-57471MEDIUMImproper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in KUNBUS RevPiPyLoadEPSS 0.1%CVE-2026-57472MEDIUMImproper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in KUNBUS RevPiPyLoadEPSS 0.1%CVE-2026-13196HIGHOut-of-bounds Write in KUNBUS piControlEPSS 0.1%CVE-2026-13198MEDIUMConcurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') in KUNBUS piControlEPSS 0.1%CVE-2026-13197HIGHConcurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') in KUNBUS piControlEPSS 0.1%