Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAGO (CVE-2026-22906)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026

Descripción

Las credenciales de usuario se almacenan utilizando cifrado AES?ECB con una clave codificada de forma rígida. Un atacante remoto no autenticado que obtenga el archivo de configuración puede descifrar y recuperar nombres de usuario y contraseñas en texto plano, especialmente cuando se combina con la omisión de autenticación.

Referencias a soluciones, herramientas e información