Instituto Nacional de ciberseguridad. Sección Incibe

Tres nuevos avisos de SCI

Índice

  • Múltiples vulnerabilidades en productos de Carlo Gavazzi Automation
  • Múltiples vulnerabilidades en productos ICE2 e ICE3 de Pepperl+Fuchs
  • Múltiples vulnerabilidades en ScadaLTS

Múltiples vulnerabilidades en productos de Carlo Gavazzi Automation

Fecha17/09/2026
Importancia5 - Crítica
Recursos Afectados
  • YL212CEI8M1IO: YL212CEI8M1IO Firmware versiones anteriores a 1.7.4;
  • YL212CPN8M1IO: YL212CPN8M1IO Firmware versiones anteriores a 1.7.4;
  • YN115CEI8RPIO: YN115CEI8RPIO Firmware versiones anteriores a 1.7.4;
  • YN115CPN8RPIO: YN115CPN8RPIO Firmware versiones anteriores a 1.7.4.
Descripción

Carlo Gavazzi Automation ha publicado 20 vulnerabilidades: 2 de severidad crítica, 17 de severidad alta y 1 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante obtener una shell con privilegios de root o evadir una función para iniciar sesión como administrador.

Solución

Actualizar el firmware a la versión 1.7.8.

Detalle
  • CVE-2026-27546: vulnerabilidad que permite eludir la autenticación en la función _account_log. Un atacante remoto no autenticado podría aprovecharla para iniciar sesión como administrador, incluso cuando las cuentas están correctamente configuradas.
  • CVE-2026-27565: vulnerabilidad de inyección de comandos. Un atacante remoto no autenticado podría subir un archivo IODD malicioso que instale y ejecute un script de shell con privilegios de root. El script de shell permanece activo incluso tras un reinicio.

Múltiples vulnerabilidades en productos ICE2 e ICE3 de Pepperl+Fuchs

Fecha17/09/2026
Importancia5 - Crítica
Recursos Afectados

Firmware ICE2-* y ICE3-* anterior a 1.7.4 de los siguientes productos:

  • ICE2-8IOL-G65L-V1D
  • ICE2-8IOL-K45P-RJ45
  • ICE2-8IOL-K45S-RJ45
  • ICE2-8IOL1-G65L-V1D
  • ICE3-8IOL-G65L-V1D
  • ICE3-8IOL-G65L-V1D-Y
  • ICE3-8IOL-K45P-RJ45
  • ICE3-8IOL-K45S-RJ45
  • ICE3-8IOL1-G65L-V1D
Descripción

CERT@VDE en coordinación con Pepperl+Fuchs SE, ha publicado 20 vulnerabilidades: 2 de severidad crítica, 17 de severidad alta y una media descubiertas por los investigadores Gabriele Quagliarella, Luca Borzacchiello de Nozomi Networks y que, en caso de ser explotadas, podrían permitir eludir la autenticación, ejecución de código mediante inyección de comandos e inclusión de archivos locales pudiendo utilizarse para leer información confidencial, como hashes de contraseñas o claves privadas. 

Solución

Se recomienda instalar la actualización de firmware 1.7.8.

Detalle

CERT@VDE ha facilitado el siguiente detalle de las vulnerabilidades críticas:

  • CVE-2026-27546: vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en la función _account_log. Un atacante remoto no autenticado podría explotarla para iniciar sesión como administrador, incluso cuando las cuentas estén configuradas correctamente.
  • CVE-2026-27565: un atacante remoto no autenticado puede cargar un archivo IODD malicioso que coloca y ejecuta un script de shell con privilegios de root. El script de shell permanece activo incluso después de reiniciar el sistema.

Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-27547, CVE-2026-27548, CVE-2026-27549, CVE-2026-27550, CVE-2026-27551, CVE-2026-27552, CVE-2026-27554, CVE-2026-27555, CVE-2026-27556, CVE-2026-27557, CVE-2026-27558, CVE-2026-27559, CVE-2026-27560, CVE-2026-27561, CVE-2026-27562, CVE-2026-27563 y CVE-2026-27564.


Múltiples vulnerabilidades en ScadaLTS

Fecha17/09/2026
Importancia4 - Alta
Recursos Afectados

ScadaLTS 2.8.1-release-candidate build 0.

Descripción

Se han publicado 3 vulnerabilidades en ScadaLTS: 2 de severidad alta y 1 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante autenticado con privilegios bajos ejecutar código de forma remota, extraer información de la base de datos o eludir mecanismos de autorización para acceder a funcionalidades restringidas.

Solución

ScadaLTS recomienda actualizar a la versión 2.8.1, disponible desde la página de descargas del fabricante.

Detalle
  • CVE-2026-84858: vulnerabilidad en el mecanismo de ejecución de scripts de ScadaLTS podría permitir a un usuario autenticado con privilegios bajos eludir las restricciones del entorno de ejecución y ejecutar código de forma remota con privilegios elevados.
  • CVE-2026-84859: vulnerabilidad de inyección SQL ciega en el endpoint '/api/events/search' podría permitir a un usuario autenticado realizar consultas SQL arbitrarias y extraer información almacenada en la base de datos, incluyendo información asociada a las credenciales de los usuarios.
  • CVE-2026-84860: vulnerabilidad sistémica de elusión de autorización en los endpoints DWR podría permitir a un usuario autenticado invocar métodos restringidos independientemente de los controles de acceso establecidos para las rutas de acceso, posibilitando el acceso a funcionalidades no autorizadas.