CVE-2026-62654

Media6.8Publicada el 8 de septiembre de 2026

Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (All versions < V2.70). Se puede activar un modo de mantenimiento especial mediante una secuencia de teclas físicas durante el arranque del dispositivo, en el que el dispositivo descarga y ejecuta código de programa desde un servidor de red sin verificar su autenticidad ni integridad. Esto podría permitir a un atacante con acceso físico al dispositivo cargar y ejecutar código arbitrario no firmado.

Puntuación CVSS6.8 / 10CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-494

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE