VendorsIleviaeve_x1_server_firmwareall versions
Vulnerabilities

Ilevia EVE X1 Server (ILE-SRV-X1) Firmware

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

16CVEs
CVE-2025-34515
Ilevia EVE X1 Server 4.7.18.0.eden Root Privilege Escalation
Published 2025-10-16 · Modified
9.8EPSS 0.080
CVE-2025-34513
Ilevia EVE X1 Server 4.7.18.0.eden Unauthenticated Command Injection
Published 2025-10-16 · Analyzed
9.8EPSS 0.076
CVE-2025-34184
Ilevia EVE X1 Server 4.7.18.0.eden Neuro-Core Unauthenticated Code Injection
Published 2025-09-16 · Analyzed
9.8EPSS 0.027
CVE-2025-60738
An issue in Ilevia EVE X1 Server Firmware Version v4.7.18.0.eden and before Logic Version v6.00 - 2025_07_21 and before allows a remote attacker to execute arbitrary code via the ping.php component does not perform secure filtering on IP parameters
Published 2025-11-20 · Analyzed
9.8EPSS 0.010
CVE-2025-34186
Ilevia EVE X1/X5 Server 4.7.18.0.eden Authentication Bypass
Published 2025-09-16 · Modified
9.8EPSS 0.009
CVE-2025-34516
Ilevia EVE X1 Server 4.7.18.0.eden Use of Default Credentials
Published 2025-10-16 · Modified
9.8EPSS 0.006
CVE-2025-60739
Cross Site Request Forgery (CSRF) vulnerability in Ilevia EVE X1 Server Firmware Version v4.7.18.0.eden and before, Logic Version v6.00 - 2025_07_21 allows a remote attacker to execute arbitrary code via the /bh_web_backend component
Published 2025-11-25 · Analyzed
9.6EPSS 0.003
CVE-2025-34187
Ilevia EVE X1/X5 Server 4.7.18.0.eden Reverse Rootshell
Published 2025-09-16 · Analyzed
9.3EPSS 0.032
CVE-2025-34183
Ilevia EVE X1 Server 4.7.18.0.eden Credentials Leak Through Log Disclosure
Published 2025-09-16 · Analyzed
9.3EPSS 0.007
CVE-2025-34514
Ilevia EVE X1 Server 4.7.18.0.eden Authenticated Command Injection
Published 2025-10-16 · Modified
8.8EPSS 0.020
CVE-2025-34185
Ilevia EVE X1 Server 4.7.18.0.eden Unauthenticated File Disclosure
Published 2025-09-16 · Analyzed
8.7EPSS 0.008
CVE-2025-34517
Ilevia EVE X1 Server 4.7.18.0.eden Absolute Path Traversal
Published 2025-10-16 · Analyzed
8.7EPSS 0.007
CVE-2025-34518
Ilevia EVE X1 Server 4.7.18.0.eden Relative Path Traversal
Published 2025-10-16 · Analyzed
8.7EPSS 0.007
CVE-2025-34519
Ilevia EVE X1 Server 4.7.18.0.eden Insecure Hashing Algorithm
Published 2025-10-16 · Modified
8.2EPSS 0.003
CVE-2025-34512
Ilevia EVE X1 Server 4.7.18.0.eden Reflected XSS
Published 2025-10-16 · Modified
6.1EPSS 0.004
CVE-2025-60737
Cross Site Scripting vulnerability in Ilevia EVE X1 Server Firmware Version<= 4.7.18.0.eden:Logic Version<=6.00 - 2025_07_21 allows a remote attacker to execute arbitrary code via the /index.php component
Published 2025-11-20 · Analyzed
6.1EPSS 0.003