Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en UMG 96RM-E de Janitza

Fecha de publicación 10/03/2026
Identificador
INCIBE-2026-176
Importancia
5 - Crítica
Recursos Afectados

UMG 96RM-E, versiones anteriores a la 3.13, incluida.

Descripción

CERT@VDE en coordinación con Janitza electronics GmbH ha publicado 4 vulnerabilidades: 1 de severidad crítica y 3 de severidad media. Un atacante remoto, no autenticado, podría obtener acceso completo al sistema y ejecutar código en remoto.

Solución

Se recomienda encarecidamente actualizar a la versión 3.14.

Detalle
  • CVE-2025-41709: neutralización incorrecta de elementos especiales utilizados en un comando del SO. Un atacante remoto, no autenticado, puede realizar una inyección de comando a través de Modbus-TCP o Modbus-RTU para obtener acceso de lectura y escritura en el dispositivo afectado.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2025-41709 Crítica No Janitza