CVE-2026-41125
CVSS 6 MEDIUM: a vulnerability has been identified in blueplanet 100 NX3 M8 (All versions), blueplanet 100 TL3 GEN2 (All versions)… EPSS 0.2% (14º percentile).
Vulnerabilità ed exploit · Furto di credenziali
L’etichetta di un dispositivo non dovrebbe essere sufficiente per aprire un account di servizio, ma qui è il punto debole. Negli inverter KACO blueplanet, le credenziali di servizio possono essere derivate dal numero di serie, quindi chiunque possa osservare l’etichetta potrebbe essere in grado di accedere senza toccare il perimetro di rete.
1 fonte · 9 giu
CVSS 6 MEDIUM: a vulnerability has been identified in blueplanet 100 NX3 M8 (All versions), blueplanet 100 TL3 GEN2 (All versions)… EPSS 0.2% (14º percentile).
CVSS 8.3 HIGH: a vulnerability has been identified in blueplanet 100 NX3 M8 (All versions), blueplanet 100 TL3 GEN2 (All versions <… EPSS 0.2% (8º percentile).
CISA Advisories
Siemens KACO Blueplanet Inverters | CISA
Siemens KACO Blueplanet Inverters Summary KACO blueplanet Inverters contain multiple vulnerabilities that could allow an attacker to derive the credentials from the devices serial number and misuse them to gain unauthorized access.
originalePart of the PlainSec briefing for 2026-06-10
Every edition of this story: I numeri di serie diventano chiavi di accesso negli inverter KACO