scadabr kayıtları
scadabr üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 2 · %18,2
- Silahlaştırılmış
- 2 · %18,2
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- 1634 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-384 Session Fixation1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-798 Use of Hard-coded Credentials1
- CWE-306 Missing Authentication for Critical Function1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
77Bu hafta | CVE-2021-26828Silahlaştırılmış | OpenPLC ScadaBR through 0.9.1 on Linux and through 1.12.4 on Windows allows remote authenticated users to upload and execute arbitrary JSP fscadabr · scadabr · CWE-434 | Yüksek8,8 | KEV | %39,4 | 11 Haz 2021 |
65Bu hafta | CVE-2021-26829Silahlaştırılmış | OpenPLC ScadaBR through 0.9.1 on Linux and through 1.12.4 on Windows allows stored XSS via system_settings.shtm.scadabr · scadabr · CWE-79 | Orta5,4 | KEV | %48,1 | 11 Haz 2021 |
39İzleyin | CVE-2026-9645Kavram kanıtı | ScadaBR Authenticated Remote Code Executionscadabr · scadabr · CWE-78 | Kritik9,9 | — | %0,5 | 28 May 2026 |
35İzleyin | CVE-2026-8603İstismar yok | Improper neutralization of special elements used in an OS command ('OS command injection') in ScadaBRscadabr · scadabr · CWE-78 | Yüksek8,7 | — | %2,1 | 19 May 2026 |
35İzleyin | CVE-2026-8602İstismar yok | Missing authentication for critical function in ScadaBRscadabr · scadabr · CWE-306 | Yüksek8,8 | — | %0,6 | 19 May 2026 |
34İzleyin | CVE-2026-8604İstismar yok | Cross-Site request forgery (CSRF) in ScadaBRscadabr · scadabr · CWE-352 | Yüksek8,6 | — | %0,2 | 19 May 2026 |
24İzleyin | CVE-2019-16344İstismar yok | A cross-site scripting (XSS) vulnerability in the login form (/ScadaBR/login.htm) in ScadaBR 1.0CE allows a remote attacker to inject arbitrscadabr · scadabr · CWE-79 | Orta6,1 | — | %1,0 | 14 Eki 2019 |
24İzleyin | CVE-2019-16321İstismar yok | ScadaBR 1.0CE, and 1.1.x through 1.1.0-RC, has XSS via a request for a nonexistent resource, as demonstrated by the dwr/test/ PATH_INFO.scadabr · scadabr · CWE-79 | Orta6,1 | — | %0,8 | 15 Eyl 2019 |
24İzleyin | CVE-2026-9646İstismar yok | ScadaBR Unauthenticated Reflected Cross-Site Scriptingscadabr · scadabr · CWE-80 | Orta6,1 | — | %0,3 | 28 May 2026 |
20İzleyin | CVE-2026-8605İstismar yok | Use of Hard-coded Credentials in ScadaBRscadabr · scadabr · CWE-798 | Orta5,1 | — | %0,5 | 19 May 2026 |
19İzleyin | CVE-2025-70973İstismar yok | ScadaBR 1.12.4 is vulnerable to Session Fixation.scadabr · scadabr · CWE-384 | Orta4,8 | — | %0,2 | 9 Mar 2026 |
- CVE-2021-2682877Bu hafta
OpenPLC ScadaBR through 0.9.1 on Linux and through 1.12.4 on Windows allows remote authenticated users to upload and execute arbitrary JSP f
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %39scadabr · scadabr11 Haz 2021
- CVE-2021-2682965Bu hafta
OpenPLC ScadaBR through 0.9.1 on Linux and through 1.12.4 on Windows allows stored XSS via system_settings.shtm.
OrtaCVSS 5,4KEVSilahlaştırılmışEPSS %48scadabr · scadabr11 Haz 2021
- CVE-2026-964539İzleyin
ScadaBR Authenticated Remote Code Execution
KritikCVSS 9,9Kavram kanıtıEPSS %1scadabr · scadabr28 May 2026
- CVE-2026-860335İzleyin
Improper neutralization of special elements used in an OS command ('OS command injection') in ScadaBR
YüksekCVSS 8,7İstismar yokEPSS %2scadabr · scadabr19 May 2026
- CVE-2026-860235İzleyin
Missing authentication for critical function in ScadaBR
YüksekCVSS 8,8İstismar yokEPSS %1scadabr · scadabr19 May 2026
- CVE-2026-860434İzleyin
Cross-Site request forgery (CSRF) in ScadaBR
YüksekCVSS 8,6İstismar yokEPSS %0scadabr · scadabr19 May 2026
- CVE-2019-1634424İzleyin
A cross-site scripting (XSS) vulnerability in the login form (/ScadaBR/login.htm) in ScadaBR 1.0CE allows a remote attacker to inject arbitr
OrtaCVSS 6,1İstismar yokEPSS %1scadabr · scadabr14 Eki 2019
- CVE-2019-1632124İzleyin
ScadaBR 1.0CE, and 1.1.x through 1.1.0-RC, has XSS via a request for a nonexistent resource, as demonstrated by the dwr/test/ PATH_INFO.
OrtaCVSS 6,1İstismar yokEPSS %1scadabr · scadabr15 Eyl 2019
- CVE-2026-964624İzleyin
ScadaBR Unauthenticated Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %0scadabr · scadabr28 May 2026
- CVE-2026-860520İzleyin
Use of Hard-coded Credentials in ScadaBR
OrtaCVSS 5,1İstismar yokEPSS %0scadabr · scadabr19 May 2026
- CVE-2025-7097319İzleyin
ScadaBR 1.12.4 is vulnerable to Session Fixation.
OrtaCVSS 4,8İstismar yokEPSS %0scadabr · scadabr9 Mar 2026