Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAGO (CVE-2026-22904)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026

Descripción

El manejo inadecuado de la longitud al analizar múltiples campos de cookie (incluido TRACKID) permite a un atacante remoto no autenticado enviar valores de cookie de tamaño excesivo y desencadenar un desbordamiento de búfer de pila, lo que resulta en una condición de denegación de servicio y posible ejecución remota de código.

Referencias a soluciones, herramientas e información