Múltiples vulnerabilidades en FOS-Onboard de Wärtsilä
Fecha de publicación 16/09/2026
Identificador
INCIBE-2026-633
Importancia
5 - Crítica
Recursos Afectados
Wärtsilä FOS-Onboard, versión 5.07.0923.01.
Descripción
Cydome Security Ltd. ha publicado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante distribuir una actualización no autorizada, ejecutar código o extraer credenciales con las que suplantar a un cliente con privilegios.
Solución
Se recomienda contactar con Wärtsilä para obtener información sobre las medidas específicas de mitigación y la disponibilidad de actualizaciones.
Detalle
- CVE-2026-78225: vulnerabilidad derivada del uso de una clave criptográfica de servidor codificada en el componente Update Controller de deployer-ng. Su explotación podría permitir a un atacante distribuir actualizaciones no autorizadas y ejecutar código en el sistema afectado.
- CVE-2026-81855: vulnerabilidad derivada del uso de una clave criptográfica de autenticación de cliente codificada en el componente Robot Testing Framework. Su explotación podría permitir extraer credenciales y suplantar a un cliente con privilegios.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-78225 | Crítica | No | WÄRTSILÄ |
| CVE-2026-81855 | Crítica | No | WÄRTSILÄ |
Listado de referencias


