Vulnerabilities in Welotec
5 resultsVexday analysis
Welotec apresenta um footprint modesto de 5 vulnerabilidades registradas, sem evidência atual de exploração ativa em ambiente de produção. O catálogo inclui 2 vulnerabilidades críticas, porém nenhuma foi publicada recentemente, indicando risco estabilizado; a fraqueza dominante é improper restriction of rendered UI layers (CWE-1021), típica de problemas de isolamento de interface.
CVE-2023-1082HIGHWelotec: Command injection vulnerability in TK500v1 router seriesEPSS 1.0%CVE-2023-1083CRITICALWelotec: improper access control in TK500v1 router seriesEPSS 0.7%CVE-2025-41714HIGHPath Traversal via 'Upload-Key' in SmartEMS Upload HandlingEPSS 0.7%CVE-2025-41702CRITICALegOS WebGUI Hard-Coded JWT Secret Enables Authentication BypassEPSS 0.5%CVE-2024-3911MEDIUMWelotec: Clickjacking Vulnerability in WebUIEPSS 0.5%