Zranitelnosti tepelných čerpadel Orca – chybějící autentizace a nešifrovaná data
Podle SI-CERT byla identifikována zranitelnost CVE-2026-25599 v komunikaci tepelných čerpadel Orca se serverem – chybějící autentizace, nešifrovaná transmise dat a absence validace vstupu umožňovaly útočníkům zosobit legitimní zařízení a injektovat škodlivý kód do portálu. Zranitelnost se týká starších zařízení komunikujících přes nešifrovaný HTTP; verze portálu 1.19 a novější firmware (2.1+) jsou již opraveny, starší zařízení jsou klasifikována jako end-of-life.
EPSS 0.00 CVSS 6.3 CVE-2026-25599 Orca Energy energetika SI
shrnutí generováno strojově za 0,0046 USD — otevřít originál