Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAGO 750-8212 PFC200 (CVE-2022-50926)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026

Descripción

El firmware WAGO 750-8212 PFC200 G2 2ETH RS contiene una vulnerabilidad de escalada de privilegios que permite a los atacantes manipular las cookies de sesión de usuario. Los atacantes pueden modificar los parámetros 'name' y 'roles' de la cookie para elevar de usuario ordinario a privilegios administrativos sin autenticación.