PT-2026-70189 · Node Red+1 · Node-Red+1

CVE-2026-58115

·

Publicado

2026-08-11

·

Atualizado

2026-08-26

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SIMATIC IoT2050 Advanced (6ES7647-0BA00-1YA2) versões anteriores a V4.3.4.1
Descrição Dispositivos executando Industrial OS com Node-RED instalado não impõem autenticação na interface HTTP do Node-RED. Isso permite o acesso não autenticado a nós de programação capazes de executar comandos de sistema no servidor. Um invasor remoto poderia explorar isso criando fluxos maliciosos através da interface HTTP para executar código arbitrário no servidor subjacente com privilégios máximos.
Recomendações Atualize o SIMATIC IoT2050 Advanced (6ES7647-0BA00-1YA2) para a versão V4.3.4.1 ou posterior.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58115

Produtos afetados

Node-Red
Simatic Iot2050 Advanced