Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAGO (CVE-2026-22903)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026

Descripción

Un atacante remoto no autenticado puede enviar una solicitud HTTP manipulada que contiene una cookie SESSIONID excesivamente larga. Esto puede desencadenar un desbordamiento de búfer de pila en el servidor lighttpd modificado, lo que provoca su caída y potencialmente permite la ejecución remota de código debido a la falta de protecciones de pila.

Referencias a soluciones, herramientas e información