Múltiples vulnerabilidades en UMG 96RM-E de Janitza
Fecha de publicación 10/03/2026
Identificador
INCIBE-2026-176
Importancia
5 - Crítica
Recursos Afectados
UMG 96RM-E, versiones anteriores a la 3.13, incluida.
Descripción
CERT@VDE en coordinación con Janitza electronics GmbH ha publicado 4 vulnerabilidades: 1 de severidad crítica y 3 de severidad media. Un atacante remoto, no autenticado, podría obtener acceso completo al sistema y ejecutar código en remoto.
Solución
Se recomienda encarecidamente actualizar a la versión 3.14.
Detalle
- CVE-2025-41709: neutralización incorrecta de elementos especiales utilizados en un comando del SO. Un atacante remoto, no autenticado, puede realizar una inyección de comando a través de Modbus-TCP o Modbus-RTU para obtener acceso de lectura y escritura en el dispositivo afectado.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2025-41709 | Crítica | No | Janitza |
Listado de referencias



