Vulnerabilidades em Mercku
5 resultadosAnálise Vexday
Mercku registra 5 vulnerabilidades no histórico sem atividade de exploração confirmada (KEV) ou críticas (CVSS ≥ 9.0), indicando risco reduzido na janela atual. A fraqueza dominante (CWE-305: Missing Cryptographic Step) aponta para deficiências em autenticação ou criptografia, mas a ausência de publicações recentes sugere que o inventário é legado e não representa ameaça imediata.
CVE-2025-62775HIGHMercku M6a devices through 2.1.0 allow root TELNET logins via the web admin password.EPSS 0.3%CVE-2025-62774LOWOn Mercku M6a devices through 2.1.0, the authentication system uses predictable session tokens based on timestamps.EPSS 0.2%CVE-2025-62773LOWMercku M6a devices through 2.1.0 allow TELNET sessions via a router.telnet.enabled.update request by an administrator.EPSS 0.2%CVE-2025-62772LOWOn Mercku M6a devices through 2.1.0, session tokens remain valid for at least months in some cases.EPSS 0.1%CVE-2025-62771HIGHMercku M6a devices through 2.1.0 allow password changes via intranet CSRF attacks.EPSS 0.1%