Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-22906

Опубликовано: 09 фев. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

User credentials are stored using AES‑ECB encryption with a hardcoded key. An unauthenticated remote attacker obtaining the configuration file can decrypt and recover plaintext usernames and passwords, especially when combined with the authentication bypass.

EPSS

Процентиль: 26%
0.00328
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-321

Связанные уязвимости

CVSS3: 9.8
github
6 месяцев назад

User credentials are stored using AES‑ECB encryption with a hardcoded key. An unauthenticated remote attacker obtaining the configuration file can decrypt and recover plaintext usernames and passwords, especially when combined with the authentication bypass.

CVSS3: 9.8
fstec
6 месяцев назад

Уязвимость веб-интерфейса управления микропрограммного обеспечения промышленных управляемых коммутаторов WAGO 852, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный код

EPSS

Процентиль: 26%
0.00328
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-321