Vulnerabilities in Riello
5 resultsVexday analysis
Riello apresenta um risco limitado com apenas 5 vulnerabilidades catalogadas, nenhuma sob exploração ativa no momento. Das vulnerabilidades conhecidas, 2 são críticas e todas envolvem injeção SQL (CWE-89), o que demanda atenção em controles de validação de entrada; o portfólio não apresenta atualizações de risco nos últimos 90 dias.
CVE-2024-8877MEDIUMSQL InjectionEPSS 77.3%CVE-2025-68916CRITICALRiello UPS NetMan 208 Application before 1.12 allows cgi-bin/certsupload.cgi /../ directory traversal for file upload with resultant code exEPSS 2.3%CVE-2024-8878CRITICALUnauthenticated Password ResetEPSS 1.3%CVE-2025-68914MEDIUMRiello UPS NetMan 208 Application before 1.12 allows cgi-bin/login.cgi username SQL Injection. For example, an attacker can delete the LOGINEPSS 0.2%CVE-2025-68915MEDIUMRiello UPS NetMan 208 Application before 1.12 allows cgi-bin/loginbanner_w.cgi XSS via a crafted banner.EPSS 0.2%