Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de WAGO

Fecha de publicación 02/10/2026
Identificador
INCIBE-2026-688
Importancia
5 - Crítica
Recursos Afectados

Versiones de firmware anteriores a la 4.10.0 (FW32) y versiones personalizadas anteriores a la 4.10.0 (70) de:

  • 0750-811x-xxxx-xxxx;
  • 0751-9x01;
  • 0752-8303/8000-0002;
  • 0762-340x;
  • 0762-420x/8000-000x;
  • 0762-430x/8000-000x;
  • 0762-520x/8000-000x;
  • 0762-530x/8000-000x;
  • 0762-620x/8000-000x;
  • 0762-630x/8000-000x;
  • 750-821x-xxx-xxx.

Versiones de firmware anteriores a la 4.8.9 (FW30) y versiones personalizadas anteriores a la 4.8.9 (70) de:

  • 0750-811x-xxxx-xxxx;
  • 0750-821x-xxx-xxx;
  • 0751-9x01;
  • 0752-8303-8000-0002;
  • 0762-340x;
  • 0762-420x-8000-000x;
  • 0762-430x-8000-000x;
  • 0762-520x-8000-000x;
  • 0762-530x-8000-000x;
  • 0762-620x-8000-000x;
  • 0762-630x-8000-000x.
Descripción

WAGO ha publicado 4 vulnerabilidades: 1 de severidad crítica, 1 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir la lectura o modificación de archivos, la ejecución de código arbitrario, el compromiso completo del dispositivo o provocar una denegación de servicio (DoS).

Solución
  • Para las vulnerabilidades de CODESYS Control, actualizar el firmware a la versión 4.10.0 (FW32) o posterior.
  • Para la vulnerabilidad de BACnet File Object, actualizar el firmware a la versión 4.8.9 (FW30) o posterior.
  • Para las versiones de firmware personalizadas, contactar con el soporte de WAGO para obtener la última versión disponible.
Detalle
  • CVE-2025-41753: vulnerabilidad de path traversal en la creación dinámica de objetos BACnet File. El nombre del objeto se interpreta como una ruta de archivo sin validarse adecuadamente. Un atacante remoto no autenticado podría salir del directorio previsto y leer o sobrescribir archivos arbitrarios, lo que podría provocar el compromiso completo del dispositivo.
  • CVE-2025-41738: vulnerabilidad de confusión de tipos en el servidor de visualización de CODESYS Control. Un atacante remoto no autenticado podría provocar que el sistema accediese a un recurso utilizando un puntero de tipo incorrecto, causando una denegación de servicio.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2025-41753 Crítica No WAGO
CVE-2025-41738 Alta No WAGO
CVE-2025-41739 Media No WAGO
CVE-2025-41700 Media No WAGO