SPOJENO PŘES CVE EPSS 0.00
Chybějící autentizace v zařízeních VEGAPULS
Podle bezpečnostního oznámení obsahují zranitelné verze firmwaru zařízení VEGAPULS nezabezpečené konfigurační rozhraní. Uživatelé bez oprávnění nebo s nízkými právy tak mohou získat citlivé informace včetně zahashovaných přihlašovacích údajů a následně se vydávat za oprávněné uživatele.
VEGA DE
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-3323 | 7.5 3.1 · CERTVDE | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 4
-
· CERT@VDE DE nadpis události
Chybějící autentizace v zařízeních VEGAPULS
Podle bezpečnostního oznámení obsahují zranitelné verze firmwaru zařízení VEGAPULS nezabezpečené konfigurační rozhraní. Uživatelé bez oprávnění nebo s nízkými právy tak mohou získat citlivé informace včetně zahashovaných přihlašovacích údajů a následně se vydávat za oprávněné uživatele.
originál: VEGA: Missing Authentication for critical function in VEGAPULS two- and four-wire products
-
· CERT@VDE DE
VEGA: Nezabezpečené konfigurační rozhraní umožňuje eskalaci oprávnění
Podle bezpečnostního oznámení VDE-2026-016 obsahují zranitelná vydání firmwaru zařízení VEGA nezabezpečené konfigurační rozhraní. Uživatelé bez oprávnění nebo s nízkými právy z něj mohou získat citlivé informace včetně hešovaných přihlašovacích údajů, které může útočník využít k vydávání se za autorizované uživatele.
originál: VEGA: Unsecured Configuration Interface Allows Unauthorized Access Leading to Privilege Escalation
-
· CERT@VDE DE
Chybějící autentizace u produktů VEGA VEGAPULS s Bluetooth
Vydavatel oznámil, že zranitelný firmware produktů VEGAPULS obsahuje nezabezpečené konfigurační rozhraní, které neoprávněným osobám odhaluje citlivé informace včetně zahashovaných přihlašovacích údajů. Uživatelé bez oprávnění či s nízkými právy tak mohou získat data potřebná k převzetí identity autorizovaných uživatelů.
originál: VEGA: Missing Authentication for critical function in VEGAPULS Bluetooth products
-
· CERT@VDE DE
Chyba autentizace v zařízeních VEGAPULS Air
Podle bezpečnostního oznámení obsahují zranitelná zařízení VEGAPULS Air nezabezpečené konfigurační rozhraní, které neoprávněným osobám umožňuje přístup k citlivým informacím. Útočníci nebo uživatelé s nízkými oprávněními tak mohou získat například zahashované přihlašovací údaje a vydávat se za oprávněné uživatele.
originál: VEGA: Missing Authentication for critical function in VEGAPULS Air products
Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0042 USD.