Múltiples vulnerabilidades en productos de Weidmueller
- IE-SR-2TX-WL: versiones del firmware IE-SR-2TX-WL posteriores a la 1.52 incluida hasta la V1.57;
- IE-SR-2TX-WL-4G-EU: versiones del firmware IE-SR-2TX-WL-4G posteriores a la 1.67 incluida hasta la V1.74;
- IE-SR-2TX-WL-4G-US-V: versiones del firmware IE-SR-2TX-WL-4G posteriores a la 1.67 incluida hasta la V1.74.
Weidmueller ha publicado 2 vulnerabilidades: 1 de severidad crítica y 1 de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante realizar una inyección de comandos del sistema operativo, una manipulación limitada de la configuración, provocar una fuga de información limitada o, potencialmente, la pérdida total de disponibilidad.
Weidmueller recomienda encarecidamente a los usuarios afectados que restrinjan el acceso a la interfaz de administración web mediante reglas de firewall, listas de control de acceso (ACL), una VPN o una red de administración de confianza, y se aseguren de que la interfaz no esté expuesta directamente a internet. Además recomienda que desactiven la función "Enable reception of SMS control messages" en los dispositivos IE-SR-2TX-WL-4G para evitar la ejecución de comandos SMS no autorizados.
- CVE-2026-63586: la interfaz de administración web utiliza un servidor uhttpd modificado con scripts de shell CGI. El nombre de usuario de autenticación básica HTTP, obtenido directamente del encabezado de autorización sin ningún tipo de saneamiento, se inserta en una cadena de comandos de shell ejecutada mediante la función system(). Un atacante no autenticado con acceso a la red del dispositivo podría enviar un nombre de usuario especialmente diseñado que contenga metacaracteres de shell para eludir el contexto de comandos y ejecutar comandos arbitrarios con privilegios de administrador.
- CVE-2026-63587: la función de control por SMS de los dispositivos IE-SR-2TX-WL-4G, al tener habilitada la autorización de contraseña, incrementa un contador de reintentos con cada intento fallido de contraseña por SMS; tras 5 intentos fallidos consecutivos, la autorización de contraseña por SMS se desactiva automáticamente. Un atacante remoto no autenticado con capacidad para enviar mensajes SMS al dispositivo puede activar deliberadamente esta función para ejecutar los comandos SMS subsiguientes sin requerir contraseña, lo que podría provocar una manipulación limitada de la configuración, una fuga de información limitada y, potencialmente, la pérdida total de disponibilidad.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-63586 | Crítica | No | WEIDMUELLER |
| CVE-2026-63587 | Alta | No | WEIDMUELLER |



