Secomea
- Total products in the ecosystem
- 5
- Total vulnerabilities (90 days)
- 2
en
Verify to analyze this security profile
As of 09/19/2026, Secomea recorded 2 security vulnerabilities in the last 90 days across 1 products, including 1 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, GateManager had the most security vulnerabilities in the Secomea ecosystem, with 2 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-1759 | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published09/15/2026 | SeverityMedium |
CVE-2026-1758Session Fixation | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published09/15/2026 | SeverityHigh |
CVE-2025-14716Unauthorized access to information | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published03/19/2026 | SeverityMedium |
CVE-2021-32007Missing security header: Referrer-Policy URL | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published12/13/2024 | SeverityLow |
CVE-2024-1969Heap buffer overflow | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published04/29/2024 | SeverityHigh |
CVE-2024-1579Insufficient seeding of random number generator | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published04/29/2024 | SeverityHigh |
CVE-2023-3675Insufficient input validation when downloading certain file types. | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published04/18/2024 | SeverityMedium |
CVE-2023-2912SiteManager Embedded service disruption | Exploitation statusNot known exploited | FixYes | Affected productSiteManager Embedded | Published07/17/2023 | SeverityMedium |
CVE-2022-38125FTP Agent forwards traffic on inactive ports to LinkManager | Exploitation statusNot known exploited | FixYes | Affected productSiteManager | Published04/19/2023 | SeverityMedium |
CVE-2023-0317GateManager debug interface is included in non-debug builds | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published04/19/2023 | SeverityMedium |
CVE-2022-4308Clear-text passwords in configuration files | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published04/19/2023 | SeverityHigh |
CVE-2022-38124Unwanted debug tool | Exploitation statusNot known exploited | FixYes | Affected productSiteManager | Published12/13/2022 | SeverityMedium |
CVE-2022-2752Potential vulnerabilities in GM login process | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published12/09/2022 | SeverityMedium |
CVE-2022-38123Insufficient validation of plugin files | Exploitation statusNot known exploited | FixYes | Affected productGateManager | Published12/06/2022 | SeverityHigh |
CVE-2022-25786GateManager debug interface is included in production builds | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published05/04/2022 | SeverityMedium |
CVE-2022-25787GTA URLs issued by LMM WEB API may leak information | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published05/04/2022 | SeverityHigh |
CVE-2022-25785Buffer overrun | Exploitation statusNot confirmed | FixYes | Affected productSiteManager | Published05/04/2022 | SeverityMedium |
CVE-2022-25784User controllable HTML element attribute (potential XSS) | Exploitation statusNot confirmed | FixYes | Affected productSiteManager | Published05/04/2022 | SeverityCritical |
CVE-2022-25783Hacking attempts from logged-in users are not properly logged by GM | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published05/04/2022 | SeverityMedium |
CVE-2022-25782Insufficient privilege checks on object access and updates. | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published05/04/2022 | SeverityMedium |
CVE-2022-25781Reflected XSS issues in GateManager | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published05/04/2022 | SeverityMedium |
CVE-2022-25780Information leak via device availability query function | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published05/04/2022 | SeverityMedium |
CVE-2022-25779Insufficient scope checks allows adding unrelated audit log entries | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published05/04/2022 | SeverityMedium |
CVE-2022-25778Unload handlers may unintentionally defeat CSRF guards | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published05/04/2022 | SeverityMedium |
CVE-2021-32010Clients may connect to a GateManager with TLS 1.0 | Exploitation statusNot confirmed | FixYes | Affected productSiteManager | Published05/04/2022 | SeverityMedium |
CVE-2021-32009Missing XSS guards on firmware page | Exploitation statusNot confirmed | FixNot confirmed | Affected productGateManager | Published03/11/2022 | SeverityMedium |
CVE-2021-32005SiteManager Log View XSS Issue | Exploitation statusNot confirmed | FixNot confirmed | Affected productSiteManager | Published03/07/2022 | SeverityMedium |
CVE-2021-32006GateManager information leak for LinkManager Users | Exploitation statusNot confirmed | FixNot confirmed | Affected productGateManager | Published03/07/2022 | SeverityMedium |
CVE-2021-32008Logged-in Administrator may get unrestricted file system access | Exploitation statusNot confirmed | FixNot confirmed | Affected productGateManager | Published03/04/2022 | SeverityCritical |
CVE-2021-32004GateManager does not enforce strict hostname matching for WEB server | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published11/22/2021 | SeverityLow |
CVE-2021-32003Configuration service port remains open 10 minutes after reboot even when already provisioned | Exploitation statusNot confirmed | FixYes | Affected productSiteManager | Published08/05/2021 | SeverityHigh |
CVE-2021-32002SiteManager troubleshooter allows access without authentication from local network | Exploitation statusNot confirmed | FixYes | Affected productSiteManager | Published08/05/2021 | SeverityMedium |
CVE-2020-29030Insufficient CSRF guards | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published03/05/2021 | SeverityHigh |
CVE-2020-29020Reject Remote Management via Cellular UPLINK2 | Exploitation statusNot confirmed | FixYes | Affected productSiteManager | Published03/05/2021 | SeverityCritical |
CVE-2020-29028Reflected XSS issues | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published03/05/2021 | SeverityMedium |
CVE-2020-29029XSS issue due to insufficient sanitization of input field | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published03/05/2021 | SeverityHigh |
CVE-2020-29032Add integrity check of GateManager firmware | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published03/05/2021 | SeverityHigh |
CVE-2020-29027Reflected Cross Site Scripting | Exploitation statusNot confirmed | FixYes | Affected productSiteManager | Published02/16/2021 | SeverityMedium |
CVE-2020-29025DOM-based Javascript injection | Exploitation statusNot confirmed | FixYes | Affected productSiteManager Embedded (SM-E) | Published02/16/2021 | SeverityMedium |
CVE-2020-29023CSV Formula Injection possible due to improper fields escaping in GateManager | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published02/16/2021 | SeverityLow |
CVE-2020-29022Host Header Injection allowing web cache poisoning attacks | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published02/16/2021 | SeverityMedium |
CVE-2020-29024Missing HtppOnly and Secure flags | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published02/16/2021 | SeverityMedium |
CVE-2020-29031Insecure Direct Object Reference in GateManager WebUI can cause privilege escalation | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published02/15/2021 | SeverityHigh |
CVE-2020-29026 | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published02/15/2021 | SeverityCritical |
CVE-2020-29021Scripting tag chars < > not filtered in input fields could cause Cross-Site Scripting (XSS) | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published02/08/2021 | SeverityLow |
CVE-2020-14512USE OF PASSWORD HASH WITH INSUFFICIENT COMPUTATIONAL EFFORT CWE-916 | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published08/25/2020 | SeverityHigh |
CVE-2020-14510OFF-BY-ONE ERROR CWE-193 | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published08/25/2020 | SeverityCritical |
CVE-2020-14508OFF-BY-ONE ERROR CWE-193 | Exploitation statusNot confirmed | FixYes | Affected productGateManager | Published08/25/2020 | SeverityHigh |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan