Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-3509

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
24/03/2026
Última modificación:
24/03/2026

Descripción

Un atacante remoto no autenticado podría controlar la cadena de formato de los mensajes procesados por el Registro de Auditoría del sistema de tiempo de ejecución CODESYS Control, resultando potencialmente en una condición de denegación de servicio (DoS).

Referencias a soluciones, herramientas e información