Cuatro nuevos avisos de SCI

Imported from official source

Advisory

Cybersecurity Classified by Officially

Múltiples vulnerabilidades en productos de WAGO Múltiples vulnerabilidades en monta.app de Monta Múltiples vulnerabilidades en Armatura One de Armatura LLC Múltiples vulnerabilidades en productos EasyIO de Johnson Controls Versiones de firmware anteriores a la 4.10.0 (FW32) y versiones personalizadas anteriores a la 4.10.0 (70) de: Versiones de firmware anteriores a la 4.8.9 (FW30) y versiones personalizadas anteriores a la 4.8.9 (70) de: WAGO ha publicado 4 vulnerabilidades: 1 de severidad crítica, 1 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir la lectura o modificación de archivos, la ejecución de código arbitrario, el compromiso completo del dispositivo o provocar una denegación de servicio (DoS). Para las vulnerabilidades de CODESYS Control, actualizar el firmware a la versión 4.10.0 (FW32) o posterior. Para la vulnerabilidad de BACnet File Object, actualizar el firmware a la versión 4.8.9 (FW30) o posterior. Para las versiones de firmware personalizadas, contactar con el soporte de WAGO para obtener la última versión disponible. CVE-2025-41753: vulnerabilidad de path traversal en la creación dinámica de objetos BACnet File. El no...

Read the original at the source: https://www.incibe.es/node/669960

Officially imported this from INCIBE’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
INCIBE — imported from official source
Official source
https://www.incibe.es/rss.xml RSS
Imported
October 02, 2026 08:30
Versions
1 recorded
Identity
669960 at https://www.incibe.es

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.