Kwetsbaarheden worden geladen…
Kwetsbaarheden worden geladen…
CVE-2026-89207
A vulnerability has been identified in WTV676-HB6035 Web Interface (All versions < V3.94), WTV776-HB6035 Web Interface (All versions < V4.17). Affected devices do not properly validate input received from backend services. This could allow an unauthenticated remote attacker to force the device into protection mode, which results in losing remote connectivity functions (Web Access).
Dit record: live koppeling— laatst opgehaald: 23 september 2026 om 01:35.
Rechtstreeks overgenomen uit NVD, CISA of de leverancier — soms Engelstalig, ongewijzigd t.o.v. de bron.
A vulnerability has been identified in WTV676-HB6035 Web Interface (All versions < V3.94), WTV776-HB6035 Web Interface (All versions < V4.17). Affected devices do not properly validate input received from backend services. This could allow an unauthenticated remote attacker to force the device into protection mode, which results in losing remote connectivity functions (Web Access).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Attack vector
NETWORK
Privileges required
NONE
User interaction
NONE
Vertrouwelijkheid
Geen
Integriteit
Beperkt
Beschikbaarheid
Beperkt
Kans op misbruik binnen 30 dagen
0.3%
Percentiel
27e
Bron: FIRST.org, bijgewerkt op 22 september 2026.
Update to V3.94 or later version
Onze eigen Nederlandstalige interpretatie en context bij de brondata hierboven.
IACS Radar-duiding
Onze eigen interpretatie en context bij deze kwetsbaarheid — geen officiële bron.
IACS Radar-prioriteringsscore
Gebaseerd op CVSS 6.5, EPSS 0.3%, industriële relevantie 60/100; opgehoogd wegens relevantie voor internet-exposure.
Weegt CVSS, EPSS, KEV-status, industriële relevantie en exposure-relevantie samen — een aanvulling op, geen vervanging van, de losse scores hieronder en hierboven.
Voorwaarden voor misbruik
Operationele impact & energierelevantie
Beperkte impact op beschikbaarheid; risico ligt vooral bij vertrouwelijkheid of integriteit van procesdata.
Beoordeeld als relevant voor de energiesector op basis van: Vermeld in een officiële CISA ICS Advisory, wat directe relevantie voor industriële besturingssystemen bevestigt. Leverancier "Siemens" is een bekende leverancier van apparatuur voor de energiesector. Beschrijving noemt industrieel protocol: https.
Dit product gebruikt protocollen die relevant zijn voor internet-exposure-analyse. Een internetbereikbare service is niet automatisch kwetsbaar.
Aanbevolen defensieve maatregelen
Industriële relevantiescore
Automatisch geclassificeerd als industrieel relevant op basis van CISA/NVD-signalen (zie redenen).
Geclassificeerd door IACS Radar-analysepijplijn (geautomatiseerd) op 23 september 2026.
IEC 62443-mapping
Automatische IACS Radar-duiding op basis van de gerapporteerde CWE-zwakteclassificatie; geen officiële certificeringsuitspraak.