Vulnerabilità · 112 giorni fa

I numeri di serie diventano chiavi di accesso negli inverter KACO

L’etichetta di un dispositivo non dovrebbe essere sufficiente per aprire un account di servizio, ma qui è il punto debole. Negli inverter KACO blueplanet, le credenziali di servizio possono essere derivate dal numero di serie, quindi chiunque possa osservare l’etichetta potrebbe essere in grado di accedere senza toccare il perimetro di rete.

CVE-2026-41125

NVD KEV

CVSS 6 MEDIUM: a vulnerability has been identified in blueplanet 100 NX3 M8 (All versions), blueplanet 100 TL3 GEN2 (All versions)… EPSS 0.2% (14º percentile).

CVE-2025-40946

NVD KEV

CVSS 8.3 HIGH: a vulnerability has been identified in blueplanet 100 NX3 M8 (All versions), blueplanet 100 TL3 GEN2 (All versions <… EPSS 0.2% (8º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-06-10

Editions

Storie correlate