CVE-2026-40425
MacGregor Voyage Data Recorder (VDR) G4e Files or Directories Accessible to External Parties
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.9EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
29 mai 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The administrator account for the
Danelec MacGregor Voyage Data Recorder
web interface can directly edit sensitive files related to authentication, potentially changing the root password.
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
Produtos afetados
Danelec · MacGregor Voyage Data Recorder (VDR) G4eQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →