Vulnerabilidad en Phoenix Contact (CVE-2026-22317)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
18/03/2026
Última modificación:
18/03/2026
Descripción
Una vulnerabilidad de inyección de comandos en el flujo de trabajo de transferencia de certificados de CA raíz del dispositivo permite a un atacante con altos privilegios enviar solicitudes HTTP POST manipuladas que resultan en la ejecución arbitraria de comandos en el sistema operativo Linux subyacente con privilegios de root.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



