WAGO IO 750-849 01.01.27 and WAGO IO 750-881 01.02.05 do not contain privilege separation.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWago 750 849
HWWagoall versionsWago 750 849 Firmware
OSWago01.01.27Wago 758 870
HWWagoall versionsWago 758 870 Firmware
OSWago01.01.2701.02.05
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2019-10712CRITICAL9.8PL ✓same product
WAGO 750-87x/88x — ukryte konto serwisowe w Web-GUI (hardcoded credentials)
CVE-2015-6472CRITICAL9.8PL ✓same product
Słabe zarządzanie poświadczeniami w sterownikach WAGO IO PLC
CVE-2025-41730CRITICAL9.8PL ✓same vendor
Stack buffer overflow w urządzeniach Wago 0852 – pełne przejęcie urządzenia
CVE-2025-41732CRITICAL9.8PL ✓same vendor
Stack buffer overflow w urządzeniach WAGO 0852 — pełne przejęcie urządzenia
CVE-2023-4149CRITICAL9.8PL ✓same vendor
WAGO 0852 — command injection w panelu zarządzania WWW (root RCE)