| Produkt | 0765-110x/0100-0000 – wersja firmware < 1.2.1.100 0765-120x/0100-0000 – wersja firmware < 1.2.7.100 0765-150x/0100-0000 – wersja firmware < 1.2.7.103 0765-2101/0100-0000 – wersja firmware < 1.2.1.102 0765-2102/0100-0000 – wersja firmware < 1.2.5.101 0765-410x/0100-0000 – wersja firmware < 1.2.1.100 0765-420x/0100-0000 – wersja firmware < 1.2.7.100 0765-450x/0100-0000 – wersja firmware < 1.2.7.103 |
| Numer CVE | CVE-2026-4769 |
| Krytyczność | 9.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Niektóre urządzenia z serii WAGO System I/O Field aktywują funkcję diagnostyki wewnętrznej podczas początkowej sekwencji rozruchowej. Funkcjonalność ta nie jest formalnie udokumentowana i staje się dostępna bez uwierzytelnienia przez krótki czas we wczesnej fazie rozruchu. W tym czasie nieuwierzytelniony zdalny atakujący może uzyskać dostęp do wewnętrznych procesów systemowych, co może skutkować całkowitą kompromitacją systemu. |
| Aktualizacja | TAK |
| Link | https://certvde.com/en/advisories/VDE-2026-031/ |