Vulnerabilità · 190 giorni fa

Switch WAGO Consentono Compromissione Completa dei Dispositivi

Switch industriali managed di WAGO contengono una funzione CLI nascosta che un attaccante remoto non autenticato può sfruttare. Sfruttando la funzione l'attaccante può evadere l'interfaccia ristretta e compromettere completamente il dispositivo (CVE-2026-3587).

CVE-2026-3587

NVD KEV

CVSS 10 CRITICAL: an unauthenticated remote attacker can exploit a hidden function in the CLI prompt to escape the restricted… EPSS 0.7% (49º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-03-27

Editions

Storie correlate