CVEs we hold for Advantech
Records whose assigning authority named Advantech as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-79698Advantech WISE-6610-NB Node-RED nodered_lib_apply command injectionAdvantech WISE-6610P-DTA
CVE-2026-79697Advantech WISE-6610-NB Basic Station Certificate-Deletion basicstation_apply command injectionAdvantech WISE-6610P-DTA
CVE-2026-2670Advantech WISE-6610-NB Background Management openvpn_apply os command injectionAdvantech WISE-6610P-DTA
CVE-2026-14162Advantech|Hospital Quering Management - Missing AuthenticationAdvantech Hospital Quering Management
CVE-2026-14161Advantech|Hospital Queuing Management - Sensitive Data ExposureAdvantech Hospital Queuing Management
CVE-2025-48467Denial of Service via Malformed Modbus PacketsAdvantech Wireless Sensing and Equipment (WISE)
CVE-2025-48466Modbus Command Injection without AuthenticationAdvantech Wireless Sensing and Equipment (WISE)
CVE-2025-34266Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via plugin-config/addins/menusAdvantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34265Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via rule-enginesAdvantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34264Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via dog/{agentId}Advantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34263Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via plugin-config/dashboards/menusAdvantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34262Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via devices/name/{agent_id}Advantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34261Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via devicegroups/Advantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34260Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via action/scheduleAdvantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34259Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via devicemap/buildingAdvantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34258Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via devicemap/planAdvantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34257Advantech WISE-DeviceOn Server < 5.4 Authenticated Stored XSS via action/definedAdvantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34256Advantech WISE-DeviceOn Server < 5.4 Hard-coded JWT Key Authentication BypassAdvantech Co., Ltd. WISE-DeviceOn Server
CVE-2025-34247Advantech WebAccess/VPN < 1.1.5 SQL Injection via NetworksController.addNetworkAction()Advantech WebAccess/VPN
CVE-2025-34246Advantech WebAccess/VPN < 1.1.5 SQL Injection via AjaxPrevalidationController.ajaxAction()Advantech WebAccess/VPN
CVE-2025-34245Advantech WebAccess/VPN < 1.1.5 SQL Injection via AjaxStandaloneVpnClientsController.ajaxAction()Advantech WebAccess/VPN
CVE-2025-34244Advantech WebAccess/VPN < 1.1.5 SQL Injection via AjaxFwRulesController.ajaxDeviceFwRulesAction()Advantech WebAccess/VPN
CVE-2025-34243Advantech WebAccess/VPN < 1.1.5 SQL Injection via AjaxFwRulesController.ajaxNetworkFwRulesAction()Advantech WebAccess/VPN
CVE-2025-34242Advantech WebAccess/VPN < 1.1.5 SQL Injection via AjaxNetworkController.ajaxAction()Advantech WebAccess/VPN
CVE-2025-34241Advantech WebAccess/VPN < 1.1.5 SQL Injection via AjaxDeviceController.ajaxDeviceAction()Advantech WebAccess/VPN
CVE-2025-34240Advantech WebAccess/VPN < 1.1.5 SQL Injection via AppManagementController.appUpgradeAction()Advantech WebAccess/VPN
CVE-2025-34239Advantech WebAccess/VPN < 1.1.5 Command Injection in AppManagementController.appUpgradeAction()Advantech WebAccess/VPN
CVE-2025-34238Advantech WebAccess/VPN < 1.1.5 Path Traversal via AjaxStandaloneVpnClientsController.ajaxDownloadRoadWarriorConfigFileA…Advantech WebAccess/VPN
CVE-2025-34237Advantech WebAccess/VPN < 1.1.5 Stored XSS via StandaloneVpnClientsController.addStandaloneVpnClientAction()Advantech WebAccess/VPN
CVE-2025-34236Advantech WebAccess/VPN < 1.1.5 Stored XSS via NetworksController.addNetworkAction()Advantech WebAccess/VPN
CVE-2025-14850Advantech WebAccess/SCADA Improper Limitation of a Pathname to a Restricted DirectoryAdvantech WebAccess/SCADA
CVE-2025-14849Advantech WebAccess/SCADA Unrestricted Upload of File with Dangerous TypeAdvantech WebAccess/SCADA
CVE-2024-39275Advantech ADAM-5630 Use of Persistent Cookies Containing Sensitive InformationAdvantech ADAM-5630
CVE-2023-52335Advantech iView ConfigurationServlet SQL Injection Information Disclosure VulnerabilityAdvantech iView
CVE-2023-4215Advantech WebAccess Debug Messages Revealing Unnecessary InformationAdvantech WebAccess
CVE-2022-50595Advantech iView < v5.7.04 Build 6425 ztp_search_value Parameter SQL Injection RCEAdvantech iView
CVE-2022-50594Advantech iView < v5.7.04 Build 6425 data Parameter SQL Injection Information DisclosureAdvantech iView
CVE-2022-50593Advantech iView < v5.7.04 Build 6425 search_term Parameter SQL Injection RCEAdvantech iView
CVE-2022-50592Advantech iView < v5.7.04 Build 6425 getInventoryReportData Parameter SQL Injection RCEAdvantech iView
CVE-2022-50591Advantech iView < v5.7.04 Build 6425 ztp_config_id Parameter SQL Injection Information DisclosureAdvantech iView
200 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.