Vulnerabilidades em iWT Ltd.
6 resultadosAnálise Vexday
A iWT Ltd. possui 6 CVEs registradas, com 2 classificadas como críticas, mas nenhuma sob ataque ativo conhecido (KEV). A fraqueza predominante é CWE-312 (Falta de Criptografia de Dados Sensíveis), indicando deficiências em proteção de informações. Não há atividade recente de divulgação (sem CVEs nos últimos 90 dias), sugerindo risco estável mas estrutural relacionado a práticas de segurança de dados.
CVE-2019-25243HIGHFaceSentry 6.4.8 Authenticated Remote Command Injection via Ping TestEPSS 2.6%CVE-2019-25241CRITICALFaceSentry Access Control System 6.4.8 Remote SSH Root AccessEPSS 0.7%CVE-2019-25278CRITICALFaceSentry Access Control System 6.4.8 Authentication Credentials MiTM DisclosureEPSS 0.3%CVE-2019-25277MEDIUMFaceSentry Access Control System 6.4.8 Reflected Cross-Site Scripting via pluginInstall.phpEPSS 0.3%CVE-2019-25242MEDIUMFaceSentry Access Control System 6.4.8 Cross-Site Request Forgery via Web InterfaceEPSS 0.2%CVE-2019-25279MEDIUMFaceSentry Access Control System 6.4.8 Cleartext Password Storage VulnerabilityEPSS 0.2%