WAGO
WAGO gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht WAGO kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
8 ReportsZeige 1 bis 8 von 8
-
WAGO System I/O Field: Undokumentierte Diagnosefunktion beim Startvorgang
CVE-2026-4769 KritischBestimmte Geräte der Serie WAGO System I/O Field aktivieren während des initialen Startvorgangs eine interne Diagnosefunktion. Diese Funktion ist nicht offiziell dokumentiert und wird laut Quelle zugänglich, wodurch sie missbraucht werden kann. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen netzwerkbasierten Angriff ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Stack Buffer Overflow in WAGO-Geräten
CVE-2025-41730 KritischEin nicht authentifizierter, entfernter Angreifer kann unsichere sscanf-Aufrufe innerhalb der Funktion check_account() ausnutzen, um beliebige Daten in Stack-Puffer fester Grösse zu schreiben. Dies führt zur vollständigen Kompromittierung des Geräts. Die Ausnutzung erfordert weder Authentifizierung noch Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
WAGO – Stack Buffer Overflow in check_cookie() ermöglicht vollständige Geräteübernahme
CVE-2025-41732 KritischEin nicht authentifizierter Angreifer aus der Ferne kann unsichere sscanf-Aufrufe innerhalb der Funktion check_cookie() ausnutzen, um beliebige Daten in Stack-Puffer fester Grösse zu schreiben. Dies führt zur vollständigen Kompromittierung des Geräts. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Web-basiertes Management: unauthentifizierte Command-Injection mit Root-Rechten
CVE-2023-4149 KritischEine Schwachstelle im web-basierten Management erlaubt es einem nicht authentifizierten, entfernten Angreifer, beliebige Systembefehle einzuschleusen und die vollständige Kontrolle über das System zu erlangen. Die Befehle werden mit Root-Rechten ausgeführt. Die Schwachstelle liegt in der Verarbeitung von Benutzeranfragen im web-basierten Management. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Speicherprogrammierbare Steuerungen (SPS): Denial of Service bei mehreren Herstellern
CVE-2019-10953 HochProgrammierbare Logiksteuerungen (SPS) von ABB, Phoenix Contact, Schneider Electric, Siemens und WAGO in mehreren Versionen sind laut Untersuchung anfällig für einen Denial-of-Service-Angriff. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die jeweiligen Hersteller-Advisories beachten und betroffene Geräte-Firmware aktualisieren.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit
CVE-2025-41738 HochEin nicht authentifizierter, entfernter Angreifer kann den Visualisierungsserver der CODESYS-Control-Laufzeitumgebung dazu bringen, auf eine Ressource mit einem falschen Zeigertyp zuzugreifen, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
WAGO WagoAppRTU: Denial of Service durch fehlerhafte MMS-Pakete
CVE-2023-5188 HochDer MMS-Interpreter von WagoAppRTU in Versionen unter 1.4.6.0, der vom WAGO Telecontrol Configurator verwendet wird, ist laut NVD anfällig für fehlerhafte Pakete. Ein entfernter, nicht authentifizierter Angreifer kann speziell präparierte Pakete senden, die zu einem Denial-of-Service-Zustand bis zum Neustart des betroffenen Geräts führen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2020-8597 – AVM FRITZ!OS / FRITZ!Box Sicherheitslücke
CVE-2020-8597 MittelFür Produkte von AVM (FRITZ!OS / FRITZ!Box) sowie weiterer Hersteller (unter anderem Check Point, WAGO, Debian und Ubuntu) wurde eine Sicherheitslücke (CVE-2020-8597) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 19.9 %.
EPSS: 19.93% Referenz: AVM
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für WAGO, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.