Vulnerabilidad en WAGO (CVE-2026-22906)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026
Descripción
Las credenciales de usuario se almacenan utilizando cifrado AES?ECB con una clave codificada de forma rígida. Un atacante remoto no autenticado que obtenga el archivo de configuración puede descifrar y recuperar nombres de usuario y contraseñas en texto plano, especialmente cuando se combina con la omisión de autenticación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



