Unitronics records
15 published records for vendor unitronics.
Researcher profile
- Entered KEV
- 1 · 6.7%
- Weaponized
- 1 · 6.7%
- Pre-auth RCE
- 4
- With a fix record
- 0%
- Median publish → KEV
- 6 days
Recurring classes
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-23 Relative Path Traversal1
- CWE-259 Use of Hard-coded Password1
- CWE-284 Improper Access Control1
- CWE-287 Improper Authentication1
The weakness classes this vendor ships most often: where to look.
CWEAll records
15 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
70This week | CVE-2023-6448Weaponized | Unitronics VisiLogic uses a default administrative passwordunitronics · vision1210 firmware · CWE-1188 | Critical9.8 | KEV | 2.1% | Dec 5, 2023 |
40Plan | CVE-2016-4519No exploit | Stack-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.30 allows remote attackers to execute arbitrary code via a crafted funitronics · visilogic oplc ide · CWE-119 | Critical9.8 | — | 4.5% | Jun 24, 2016 |
39Monitor | CVE-2015-7939No exploit | Heap-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.09 allows remote attackers to execute arbitrary code via a long vlp funitronics · visilogic oplc ide · CWE-119 | Critical9.6 | — | 5.0% | Jan 8, 2016 |
39Monitor | CVE-2023-2003No exploit | Embedded malicious code vulnerability in Unitronics Vision1210unitronics · vision1210 firmware · CWE-506 | Critical9.8 | — | 0.9% | Jul 13, 2023 |
39Monitor | CVE-2024-27768No exploit | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'unitronics · unilogic · CWE-22 | Critical9.8 | — | 0.9% | Mar 18, 2024 |
39Monitor | CVE-2024-27767No exploit | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-287: Improper Authenticationunitronics · unilogic · CWE-287 | Critical9.8 | — | 0.7% | Mar 18, 2024 |
36Monitor | CVE-2024-27772No exploit | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-78: 'OS Command Injection'unitronics · unilogic · CWE-78 | High8.8 | — | 1.7% | Mar 18, 2024 |
35Monitor | CVE-2024-27771No exploit | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'unitronics · unilogic · CWE-22 | High8.8 | — | 0.8% | Mar 18, 2024 |
35Monitor | CVE-2024-27770No exploit | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-23: Relative Path Traversalunitronics · unilogic · CWE-23 | High8.8 | — | 0.8% | Mar 18, 2024 |
35Monitor | CVE-2024-27769No exploit | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-200: Exposure of Sensitive Information to an Unauthorized Actorunitronics · unilogic · CWE-200 | High8.8 | — | 0.7% | Mar 18, 2024 |
35Monitor | CVE-2024-27773No exploit | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-348: Use of Less Trusted Sourceunitronics · unilogic · CWE-348 | High8.8 | — | 0.4% | Mar 18, 2024 |
31Monitor | CVE-2015-7905No exploit | Unitronics VisiLogic OPLC IDE before 9.8.02 allows remote attackers to execute unspecified code via unknown vectors.unitronics · visilogic oplc ide · CWE-94 | High7.5 | — | 4.7% | Nov 12, 2015 |
30Monitor | CVE-2024-38435No exploit | Unitronics Vision PLC - CWE-703: Improper Check or Handling of Exceptional Conditionsunitronics · visilogic · CWE-703 | High7.5 | — | 0.4% | Jul 21, 2024 |
27Monitor | CVE-2015-6478No exploit | Unitronics VisiLogic OPLC IDE before 9.8.02 does not properly restrict access to ActiveX controls, which allows remote attackers to have an unitronics · visilogic oplc ide · CWE-284 | Medium6.8 | — | 1.6% | Nov 12, 2015 |
26Monitor | CVE-2024-27774No exploit | Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-259: Use of Hard-coded Passwordunitronics · unilogic · CWE-259 | Medium6.5 | — | 0.4% | Mar 18, 2024 |
- CVE-2023-644870This week
Unitronics VisiLogic uses a default administrative password
CriticalCVSS 9.8KEVWeaponizedEPSS 2%unitronics · vision1210 firmwareDec 5, 2023
- CVE-2016-451940Plan
Stack-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.30 allows remote attackers to execute arbitrary code via a crafted f
CriticalCVSS 9.8No exploitEPSS 4%unitronics · visilogic oplc ideJun 24, 2016
- CVE-2015-793939Monitor
Heap-based buffer overflow in Unitronics VisiLogic OPLC IDE before 9.8.09 allows remote attackers to execute arbitrary code via a long vlp f
CriticalCVSS 9.6No exploitEPSS 5%unitronics · visilogic oplc ideJan 8, 2016
- CVE-2023-200339Monitor
Embedded malicious code vulnerability in Unitronics Vision1210
CriticalCVSS 9.8No exploitEPSS 1%unitronics · vision1210 firmwareJul 13, 2023
- CVE-2024-2776839Monitor
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'
CriticalCVSS 9.8No exploitEPSS 1%unitronics · unilogicMar 18, 2024
- CVE-2024-2776739Monitor
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-287: Improper Authentication
CriticalCVSS 9.8No exploitEPSS 1%unitronics · unilogicMar 18, 2024
- CVE-2024-2777236Monitor
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-78: 'OS Command Injection'
HighCVSS 8.8No exploitEPSS 2%unitronics · unilogicMar 18, 2024
- CVE-2024-2777135Monitor
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-22: 'Path Traversal'
HighCVSS 8.8No exploitEPSS 1%unitronics · unilogicMar 18, 2024
- CVE-2024-2777035Monitor
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-23: Relative Path Traversal
HighCVSS 8.8No exploitEPSS 1%unitronics · unilogicMar 18, 2024
- CVE-2024-2776935Monitor
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
HighCVSS 8.8No exploitEPSS 1%unitronics · unilogicMar 18, 2024
- CVE-2024-2777335Monitor
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-348: Use of Less Trusted Source
HighCVSS 8.8No exploitEPSS 0%unitronics · unilogicMar 18, 2024
- CVE-2015-790531Monitor
Unitronics VisiLogic OPLC IDE before 9.8.02 allows remote attackers to execute unspecified code via unknown vectors.
HighCVSS 7.5No exploitEPSS 5%unitronics · visilogic oplc ideNov 12, 2015
- CVE-2024-3843530Monitor
Unitronics Vision PLC - CWE-703: Improper Check or Handling of Exceptional Conditions
HighCVSS 7.5No exploitEPSS 0%unitronics · visilogicJul 21, 2024
- CVE-2015-647827Monitor
Unitronics VisiLogic OPLC IDE before 9.8.02 does not properly restrict access to ActiveX controls, which allows remote attackers to have an
MediumCVSS 6.8No exploitEPSS 2%unitronics · visilogic oplc ideNov 12, 2015
- CVE-2024-2777426Monitor
Unitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-259: Use of Hard-coded Password
MediumCVSS 6.5No exploitEPSS 0%unitronics · unilogicMar 18, 2024