Vulnerabilidad en Network M3 (CVE-2026-22613)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026
Descripción
El mecanismo de verificación de identidad del servidor para la actualización del firmware realizada a través del shell de comandos está implementado de forma insegura, lo que podría permitir a un atacante realizar un ataque man-in-the-middle. Este problema de seguridad ha sido solucionado en la última versión del firmware de Eaton Network M3, que está disponible en el centro de descargas de Eaton.
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA



