Vulnerabilità ed exploit · Furto di credenziali

I numeri di serie diventano chiavi di accesso negli inverter KACO

L’etichetta di un dispositivo non dovrebbe essere sufficiente per aprire un account di servizio, ma qui è il punto debole. Negli inverter KACO blueplanet, le credenziali di servizio possono essere derivate dal numero di serie, quindi chiunque possa osservare l’etichetta potrebbe essere in grado di accedere senza toccare il perimetro di rete.

1 fonte · 9 giu

CVE-2026-41125

NVD KEV

CVSS 6 MEDIUM: a vulnerability has been identified in blueplanet 100 NX3 M8 (All versions), blueplanet 100 TL3 GEN2 (All versions)… EPSS 0.2% (14º percentile).

CVE-2025-40946

NVD KEV

CVSS 8.3 HIGH: a vulnerability has been identified in blueplanet 100 NX3 M8 (All versions), blueplanet 100 TL3 GEN2 (All versions <… EPSS 0.2% (8º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-06-10

Every edition of this story: I numeri di serie diventano chiavi di accesso negli inverter KACO

Altro da oggi