CVE-2026-4769

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-4769

EPSS 0.01 EPSS k 18. 9. 2026

Hodnocení závažnosti

9.8 CVSS 3.1 CERTVDE

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

9.3 CVSS 4.0 CERTVDE

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

WAGO: Early-Boot Diagnostic Exposure in WAGO System I/O Field Devices

[VDE-2026-031] Certain devices in the WAGO System I/O Field series enable an internal diagnostic capability during the initial stages of system startup. This behavior, which is not part of the publicly documented feature set, briefly allows access to system functions before the main operating environment becomes fully active. Under specific conditions, this could permit interactions with system components that are normally protected during regular operation.

EPSS 0.01 CVE-2026-4769 WAGO DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · WAGO: Early-Boot Diagnostic Exposure in WAGO System I/O Field Devices