Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS (CVE-2025-41660)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-669 Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
24/03/2026
Última modificación:
24/03/2026

Descripción

Un atacante remoto de bajo privilegio podría reemplazar la aplicación de arranque del sistema de tiempo de ejecución de CODESYS Control, permitiendo la ejecución de código no autorizado.

Referencias a soluciones, herramientas e información