Vulnerabilidades en Delta Electronics

224 resultados
Análisis Vexday

Com 224 CVEs catalogadas, o portfólio de vulnerabilidades da Delta Electronics apresenta 53 falhas de severidade crítica, o que representa uma parcela expressiva do total e merece atenção contínua das equipes de segurança. A taxa de exploração ativa está em linha com a média geral do catálogo, com um caso confirmado no CISA KEV: CVE-2021-38406, que registra EPSS de 0,7789 — indicando alta probabilidade de exploração e justificando priorização imediata de remediação em ambientes que ainda executam as versões afetadas. O tipo de falha mais comum é CWE-89 (SQL Injection), o que sugere deficiências recorrentes em práticas de desenvolvimento seguro relacionadas à validação e sanitização de entradas. A ausência de novas CVEs nos últimos 90 dias e a existência de apenas um PoC público não devem induzir complacência, dado o volume crítico acumulado e o score EPSS elevado da vulnerabilidade em exploração ativa.

CVE-2025-47727HIGHOut-of-bounds Write in CNCSoftEPSS 0.2%CVE-2025-47725HIGHOut-of-bounds Write in CNCSoftEPSS 0.2%CVE-2025-47726HIGHOut-of-bounds Write in CNCSoftEPSS 0.2%CVE-2022-26839HIGHDelta Electronics DIAEnergie Incorrect Default PermissionsEPSS 0.2%CVE-2023-5068HIGHDelta Electronics DIAScreen Out-of-bounds WriteEPSS 0.2%CVE-2025-53415HIGHFile Parsing Deserialization of Untrusted Data in DTM SoftEPSS 0.2%CVE-2025-47724HIGHOut-of-bounds Write in CNCSoftEPSS 0.2%CVE-2025-53419HIGHCOMMGR Code Injection VulnerabilityEPSS 0.2%CVE-2025-58318MEDIUMDIAView - Authentication Bypass VulnerabilityEPSS 0.2%CVE-2025-59301MEDIUMModbus/TCP Dos Vulnerability in DVP15MC11TEPSS 0.2%CVE-2025-62579HIGHASDA-Soft Stack-based Buffer Overflow VulnerabilityEPSS 0.2%CVE-2025-62580HIGHASDA-Soft Stack-based Buffer Overflow VulnerabilityEPSS 0.2%CVE-2025-57704MEDIUMEIP Builder XML External Entity Processing Information Disclosure VulnerabilityEPSS 0.2%CVE-2025-59300MEDIUMFile Parsing Out-Of-Bounds Write Vulnerability in DIAScreenEPSS 0.2%CVE-2025-57700HIGHStored Cross-site Scripting in DIAEnergieEPSS 0.2%CVE-2021-38422HIGHDelta Electronics DIALinkEPSS 0.2%CVE-2023-1135HIGH In Delta Electronics InfraSuite Device Master versions prior to 1.0.5, an attacker could set incorrect directory peEPSS 0.2%CVE-2025-59297MEDIUMFile Parsing Out-Of-Bounds Write Vulnerability in DIAScreenEPSS 0.2%CVE-2025-59298MEDIUMFile Parsing Out-Of-Bounds Write Vulnerability in DIAScreenEPSS 0.2%CVE-2025-58319HIGHFile Parsing Memory Corruption in CNCSoft-G2EPSS 0.1%