Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitsubishi Electric Corporation (CVE-2025-15080)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2026
Última modificación:
06/02/2026

Descripción

Vulnerabilidad de validación incorrecta de cantidad especificada en la entrada en los Mitsubishi Electric MELSEC iQ-R Series R08PCPU, R16PCPU, R32PCPU y R120PCPU permite a un atacante no autenticado leer datos del dispositivo o parte de un programa de control del producto afectado, escribir datos del dispositivo en el producto afectado, o causar una condición de denegación de servicio (DoS) en el producto afectado al enviar un paquete especialmente diseñado que contiene un comando específico al producto afectado.