VendorsmySCADAmyproall versions
Vulnerabilities

mySCADA myPRO

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

27CVEs
CVE-2025-24865
mySCADA myPRO Manager Missing Authentication for Critical Function
Published 2025-02-13 · Analyzed
10.0EPSS 0.072
CVE-2021-44453
mySCADA myPRO
Published 2021-12-23 · Modified
10.0EPSS 0.014
CVE-2021-22657
mySCADA myPRO
Published 2021-12-23 · Modified
10.0EPSS 0.012
CVE-2021-23198
mySCADA myPRO
Published 2021-12-23 · Modified
10.0EPSS 0.012
CVE-2021-43981
mySCADA myPRO
Published 2021-12-23 · Modified
10.0EPSS 0.012
CVE-2021-43984
mySCADA myPRO
Published 2021-12-23 · Modified
10.0EPSS 0.012
CVE-2022-2234
mySCADA myPRO Command Injection
Published 2022-08-24 · Modified
9.9EPSS 0.423
CVE-2025-25067
mySCADA myPRO Manager OS Command Injection
Published 2025-02-13 · Analyzed
9.8EPSS 0.017
CVE-2021-43985
mySCADA myPRO
Published 2021-12-23 · Modified
9.8EPSS 0.015
CVE-2021-43987
mySCADA myPRO
Published 2021-12-23 · Modified
9.8EPSS 0.012
CVE-2024-4708
mySCADA myPRO Use of Hard-coded Password
Published 2024-07-02 · Modified
9.8EPSS 0.010
CVE-2025-22896
mySCADA myPRO Manager Cleartext Storage of Sensitive Information
Published 2025-02-13 · Analyzed
9.2EPSS 0.036
CVE-2018-11311
A hardcoded FTP username of myscada and password of Vikuk63 in 'myscadagate.exe' in mySCADA myPRO 7 allows remote attackers to access the FTP server on port 2121, and upload files or list directories, by entering these credentials.
Published 2018-05-20 · Modified
9.11 PoCEPSS 0.157
CVE-2022-0999
mySCADA myPRO Command Injection
Published 2022-04-11 · Modified
9.0EPSS 0.014
CVE-2023-28384
CVE-2023-28384
Published 2023-04-27 · Modified
8.8EPSS 0.448
CVE-2023-28400
CVE-2023-28400
Published 2023-04-27 · Modified
8.8EPSS 0.246
CVE-2023-28716
CVE-2023-28716
Published 2023-04-27 · Modified
8.8EPSS 0.045
CVE-2023-29150
CVE-2023-29150
Published 2023-04-27 · Modified
8.8EPSS 0.007
CVE-2023-29169
CVE-2023-29169
Published 2023-04-27 · Modified
8.8EPSS 0.007
CVE-2021-33013
mySCADA myPRO Improper Access Control
Published 2022-05-13 · Modified
8.2EPSS 0.008
CVE-2017-12730
An Unquoted Search Path issue was discovered in mySCADA myPRO Versions 7.0.26 and prior. Application services utilize unquoted search path elements, which could allow an attacker to execute arbitrary code with elevated privileges.
Published 2017-10-06 · Modified
7.8EPSS 0.007
CVE-2021-33005
mySCADA myPRO Path Traversal
Published 2022-05-13 · Modified
7.5EPSS 0.016
CVE-2021-33009
mySCADA myPRO Unrestricted Upload of File with Dangerous Type
Published 2022-05-13 · Modified
7.5EPSS 0.013
CVE-2021-27505
mySCADA myPRO Exposure of Information Through Directory Listing
Published 2022-05-13 · Modified
7.5EPSS 0.011
CVE-2021-43989
mySCADA myPRO
Published 2021-12-23 · Modified
7.5EPSS 0.007
CVE-2025-23411
mySCADA myPRO Manager Cross-Site Request Forgery
Published 2025-02-13 · Analyzed
6.5EPSS 0.006
CVE-2018-11517
mySCADA myPRO 7 allows remote attackers to discover all ProjectIDs in a project by sending all of the prj parameter values from 870000 to 875000 in t=0&rq=0 requests to TCP port 11010.
Published 2018-05-28 · Modified
5.3EPSS 0.021