Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de Weidmüller

Fecha de publicación 29/07/2026
Identificador
INCIBE-2026-517
Importancia
5 - Crítica
Recursos Afectados
  • IE-SR-4TX y variantes LTE/4G con firmware anterior a la versión 2.3.0;
  • IE-SR-4GT y variantes LTE/4G con firmware anterior a la versión 2.3.0;
  • PROCON-WEB SCADA versiones 6.11.2 y anteriores.
Descripción

CERT@VDE en coordinación con Weidmüller ha publicado 16 vulnerabilidades: 1 de severidad crítica, 8 de severidad alta, 6 de severidad media y 1 de severidad baja. La explotación de estas vulnerabilidades podría permitir desde la ejecución de consultas SQL arbitrarias, escalado de privilegios, realizar cambios de configuración no autorizados o provocar denegaciones de servicio.

Solución
  • Actualizar los routers IE-SR-4TX e IE-SR-4GT a la versión de firmware 2.3.0, que corrige todas las vulnerabilidades notificadas;
  • Actualizar PROCON-WEB SCADA a la versión 6.11.3, que corrige la vulnerabilidad CVE-2026-16462.
Detalle
  • CVE-2026-16462: vulnerabilidad de inyección SQL en el endpoint GetGridData de PROCON-WEB SCADA, permite que un atacante remoto no autenticado ejecute consultas SQL arbitrarias debido a una validación insuficiente de los parámetros de entrada. Su explotación puede permitir leer, modificar o eliminar información almacenada en la base de datos, así como facilitar el compromiso del sistema subyacente.
  • CVE-2026-14168: vulnerabilidad de autorización ausente, permite que un usuario remoto autenticado con bajos privilegios obtenga privilegios de administrador mediante el uso indebido del proceso de inserción en la tabla de configuración de los routers IE-SR, consiguiendo acceso completo al sistema.
  • CVE-2026-14167: vulnerabilidad de autorización incorrecta, permite que un usuario remoto autenticado con bajos privilegios ejecute operaciones administrativas, incluidas modificaciones de configuración y gestión de permisos, reservadas exclusivamente al administrador.
  • CVE-2026-14169: gestión incorrecta del flujo de operaciones, permite que un usuario autenticado provoque un estado inconsistente de las cuentas mediante entradas manipuladas, sobrescribiendo contraseñas existentes y pudiendo dejar el dispositivo sin acceso administrativo.
  • CVE-2025-69421: una desreferencia de puntero nulo en OpenSSL al procesar archivos PKCS#12 especialmente manipulados puede provocar una denegación de servicio de la aplicación.
  • CVE-2025-69420: vulnerabilidad de confusión de tipos en la verificación de respuestas TimeStamp de OpenSSL puede provocar una denegación de servicio al procesar respuestas especialmente manipuladas.
  • CVE-2025-69419: escritura fuera de límites en OpenSSL al procesar archivos PKCS#12 manipulados puede provocar corrupción de memoria y una denegación de servicio.
  • CVE-2026-5172: lectura fuera de límites en dnsmasq permite provocar el bloqueo del servicio mediante respuestas DNS manipuladas.
  • CVE-2026-2291: desbordamiento de enteros en dnsmasq puede permitir el envenenamiento de la caché DNS o provocar una denegación de servicio.

El detalle de las vulnerabilidades de severidad media y baja se pueden ver en los enlaces de la sección de referencias.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-16462 Crítica No Weidmüller
CVE-2026-14168 Alta No Weidmüller
CVE-2026-14167 Alta No Weidmüller
CVE-2026-14169 Alta No Weidmüller
CVE-2025-69421 Alta No Weidmüller
CVE-2025-69420 Alta No Weidmüller
CVE-2025-69419 Alta No Weidmüller
CVE-2026-5172 Alta No Weidmüller
CVE-2026-2291 Alta No Weidmüller
CVE-2026-14171 Media No Weidmüller
CVE-2026-22795 Media No Weidmüller
CVE-2026-22796 Media No Weidmüller
CVE-2026-4893 Media No Weidmüller
CVE-2026-68160 Media No Weidmüller
CVE-2026-69418 Media No Weidmüller
CVE-2026-40510 Baja No Weidmüller