Múltiples vulnerabilidades en productos de Weidmüller
Fecha de publicación 29/07/2026
Identificador
INCIBE-2026-517
Importancia
5 - Crítica
Recursos Afectados
- IE-SR-4TX y variantes LTE/4G con firmware anterior a la versión 2.3.0;
- IE-SR-4GT y variantes LTE/4G con firmware anterior a la versión 2.3.0;
- PROCON-WEB SCADA versiones 6.11.2 y anteriores.
Descripción
CERT@VDE en coordinación con Weidmüller ha publicado 16 vulnerabilidades: 1 de severidad crítica, 8 de severidad alta, 6 de severidad media y 1 de severidad baja. La explotación de estas vulnerabilidades podría permitir desde la ejecución de consultas SQL arbitrarias, escalado de privilegios, realizar cambios de configuración no autorizados o provocar denegaciones de servicio.
Solución
- Actualizar los routers IE-SR-4TX e IE-SR-4GT a la versión de firmware 2.3.0, que corrige todas las vulnerabilidades notificadas;
- Actualizar PROCON-WEB SCADA a la versión 6.11.3, que corrige la vulnerabilidad CVE-2026-16462.
Detalle
- CVE-2026-16462: vulnerabilidad de inyección SQL en el endpoint GetGridData de PROCON-WEB SCADA, permite que un atacante remoto no autenticado ejecute consultas SQL arbitrarias debido a una validación insuficiente de los parámetros de entrada. Su explotación puede permitir leer, modificar o eliminar información almacenada en la base de datos, así como facilitar el compromiso del sistema subyacente.
- CVE-2026-14168: vulnerabilidad de autorización ausente, permite que un usuario remoto autenticado con bajos privilegios obtenga privilegios de administrador mediante el uso indebido del proceso de inserción en la tabla de configuración de los routers IE-SR, consiguiendo acceso completo al sistema.
- CVE-2026-14167: vulnerabilidad de autorización incorrecta, permite que un usuario remoto autenticado con bajos privilegios ejecute operaciones administrativas, incluidas modificaciones de configuración y gestión de permisos, reservadas exclusivamente al administrador.
- CVE-2026-14169: gestión incorrecta del flujo de operaciones, permite que un usuario autenticado provoque un estado inconsistente de las cuentas mediante entradas manipuladas, sobrescribiendo contraseñas existentes y pudiendo dejar el dispositivo sin acceso administrativo.
- CVE-2025-69421: una desreferencia de puntero nulo en OpenSSL al procesar archivos PKCS#12 especialmente manipulados puede provocar una denegación de servicio de la aplicación.
- CVE-2025-69420: vulnerabilidad de confusión de tipos en la verificación de respuestas TimeStamp de OpenSSL puede provocar una denegación de servicio al procesar respuestas especialmente manipuladas.
- CVE-2025-69419: escritura fuera de límites en OpenSSL al procesar archivos PKCS#12 manipulados puede provocar corrupción de memoria y una denegación de servicio.
- CVE-2026-5172: lectura fuera de límites en dnsmasq permite provocar el bloqueo del servicio mediante respuestas DNS manipuladas.
- CVE-2026-2291: desbordamiento de enteros en dnsmasq puede permitir el envenenamiento de la caché DNS o provocar una denegación de servicio.
El detalle de las vulnerabilidades de severidad media y baja se pueden ver en los enlaces de la sección de referencias.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-16462 | Crítica | No | Weidmüller |
| CVE-2026-14168 | Alta | No | Weidmüller |
| CVE-2026-14167 | Alta | No | Weidmüller |
| CVE-2026-14169 | Alta | No | Weidmüller |
| CVE-2025-69421 | Alta | No | Weidmüller |
| CVE-2025-69420 | Alta | No | Weidmüller |
| CVE-2025-69419 | Alta | No | Weidmüller |
| CVE-2026-5172 | Alta | No | Weidmüller |
| CVE-2026-2291 | Alta | No | Weidmüller |
| CVE-2026-14171 | Media | No | Weidmüller |
| CVE-2026-22795 | Media | No | Weidmüller |
| CVE-2026-22796 | Media | No | Weidmüller |
| CVE-2026-4893 | Media | No | Weidmüller |
| CVE-2026-68160 | Media | No | Weidmüller |
| CVE-2026-69418 | Media | No | Weidmüller |
| CVE-2026-40510 | Baja | No | Weidmüller |
Listado de referencias



