1.9
OT / ICS / SCADA / IIoT

WAGO

OT / ICS / SCADA / IIoT

WAGO gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht WAGO kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

8
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
19.9%
Max. EPSS

Schwachstellen-Reports

8 Reports

Zeige 1 bis 8 von 8

  1. WAGO System I/O Field: Undokumentierte Diagnosefunktion beim Startvorgang

    CVE-2026-4769 Kritisch

    Bestimmte Geräte der Serie WAGO System I/O Field aktivieren während des initialen Startvorgangs eine interne Diagnosefunktion. Diese Funktion ist nicht offiziell dokumentiert und wird laut Quelle zugänglich, wodurch sie missbraucht werden kann. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen netzwerkbasierten Angriff ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  2. Stack Buffer Overflow in WAGO-Geräten

    CVE-2025-41730 Kritisch

    Ein nicht authentifizierter, entfernter Angreifer kann unsichere sscanf-Aufrufe innerhalb der Funktion check_account() ausnutzen, um beliebige Daten in Stack-Puffer fester Grösse zu schreiben. Dies führt zur vollständigen Kompromittierung des Geräts. Die Ausnutzung erfordert weder Authentifizierung noch Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. WAGO – Stack Buffer Overflow in check_cookie() ermöglicht vollständige Geräteübernahme

    CVE-2025-41732 Kritisch

    Ein nicht authentifizierter Angreifer aus der Ferne kann unsichere sscanf-Aufrufe innerhalb der Funktion check_cookie() ausnutzen, um beliebige Daten in Stack-Puffer fester Grösse zu schreiben. Dies führt zur vollständigen Kompromittierung des Geräts. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Web-basiertes Management: unauthentifizierte Command-Injection mit Root-Rechten

    CVE-2023-4149 Kritisch

    Eine Schwachstelle im web-basierten Management erlaubt es einem nicht authentifizierten, entfernten Angreifer, beliebige Systembefehle einzuschleusen und die vollständige Kontrolle über das System zu erlangen. Die Befehle werden mit Root-Rechten ausgeführt. Die Schwachstelle liegt in der Verarbeitung von Benutzeranfragen im web-basierten Management. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Speicherprogrammierbare Steuerungen (SPS): Denial of Service bei mehreren Herstellern

    CVE-2019-10953 Hoch

    Programmierbare Logiksteuerungen (SPS) von ABB, Phoenix Contact, Schneider Electric, Siemens und WAGO in mehreren Versionen sind laut Untersuchung anfällig für einen Denial-of-Service-Angriff. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die jeweiligen Hersteller-Advisories beachten und betroffene Geräte-Firmware aktualisieren.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  6. Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit

    CVE-2025-41738 Hoch

    Ein nicht authentifizierter, entfernter Angreifer kann den Visualisierungsserver der CODESYS-Control-Laufzeitumgebung dazu bringen, auf eine Ressource mit einem falschen Zeigertyp zuzugreifen, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. WAGO WagoAppRTU: Denial of Service durch fehlerhafte MMS-Pakete

    CVE-2023-5188 Hoch

    Der MMS-Interpreter von WagoAppRTU in Versionen unter 1.4.6.0, der vom WAGO Telecontrol Configurator verwendet wird, ist laut NVD anfällig für fehlerhafte Pakete. Ein entfernter, nicht authentifizierter Angreifer kann speziell präparierte Pakete senden, die zu einem Denial-of-Service-Zustand bis zum Neustart des betroffenen Geräts führen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. CVE-2020-8597 – AVM FRITZ!OS / FRITZ!Box Sicherheitslücke

    CVE-2020-8597 Mittel

    Für Produkte von AVM (FRITZ!OS / FRITZ!Box) sowie weiterer Hersteller (unter anderem Check Point, WAGO, Debian und Ubuntu) wurde eine Sicherheitslücke (CVE-2020-8597) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 19.9 %.

    EPSS: 19.93% Referenz: AVM

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für WAGO, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog