CVE-2026-35078

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-35078

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.1 CVSS 3.1 CERTVDE

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad bez úniku dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

7.2 CVSS 4.0 CERTVDE

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení stačí běžný účet bez zásahu uživatele
dopad bez úniku dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

MBS: Several security vulnerabilities in the UGW web GUI

[VDE-2026-039] The MBS Universal Gateways (UGW-A-Series, UGW-X-Series) connect devices using various digital communication protocols within the field of building automation. Several security vulnerabilities have been identified in the UGW web GUI and the underlying firmware, affecting version V6_0_0_5 and earlier. Among other things, several CGI methods are affected by insufficient input validation and a lack of bounds checking. These flaws allow authorized attackers to perform arbitrary file…

EPSS 0.00 CVE-2026-35075 CVE-2026-35076 CVE-2026-35077 CVE-2026-35078 CVE-2026-35079 CVE-2026-35080 CVE-2026-35081 CVE-2026-35082 CVE-2026-35083 CVE-2026-35084 CVE-2026-35085 MBS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · MBS: Several security vulnerabilities in the UGW web GUI