← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.01

Helmholz: Neoprávněný přístup ke kritickým parametrům v myREX24V2

CERT@VDE informuje o zranitelnosti VDE-2026-070 v produktech Helmholz myREX24V2 a myREX24V2.virtual. Chyba umožňuje autentizovanému vzdálenému útočníkovi získat přístup ke skryté konfigurační metodě a upravovat kritické parametry programu.

Číst originál na CERT@VDE →

2 zprávy z 1 zdroje · první 23. 6. 13:00 · poslední 23. 6. 14:00 CZ · EN/orig

Helmholz MB connect line DE

tg: zranitelnost tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-10521 8.6 4.0 · CERTVDE 7.2 3.1 · CERTVDE 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · CERT@VDE DE nadpis události

    Helmholz: Neoprávněný přístup ke kritickým parametrům v myREX24V2

    CERT@VDE informuje o zranitelnosti VDE-2026-070 v produktech Helmholz myREX24V2 a myREX24V2.virtual. Chyba umožňuje autentizovanému vzdálenému útočníkovi získat přístup ke skryté konfigurační metodě a upravovat kritické parametry programu.

    originál: Helmholz: Authenticated unintended access to critical program parameters in myREX24V2/myREX24V2.virtual

  2. · CERT@VDE DE

    MB connect line: Neoprávněný přístup ke kritickým parametrům v mbCONNECT24

    Podle bezpečnostního upozornění VDE-2026-068 obsahuje řešení mbCONNECT24/mymbCONNECT24 zranitelnost, která autentizovanému vzdálenému útočníkovi umožňuje přístup ke skryté konfigurační metodě. Útočník tak může upravovat kritické programové parametry, jež by neměly být žádnému uživateli přístupné.

    originál: MB connect line: Authenticated unintended access to critical program parameters in mbCONNECT24/mymbCONNECT24

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0021 USD.