Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS (CVE-2026-8047)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/05/2026
Última modificación:
23/07/2026

Descripción

Los productos afectados realizan una comprobación de longitud incorrecta al analizar las solicitudes HTTP entrantes, lo que resulta en una escritura fuera de límites de tamaño limitado. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para causar una denegación de servicio mediante un bloqueo del sistema en el dispositivo afectado.

Referencias a soluciones, herramientas e información