‹ voltar ao radar
pede ação agoraSegurança · + Hardware, web e mobile · 1 fonte · 3 matérias · 75

CVE-2026-55985: TPDIN-Monitor-WEB2 exibe credenciais em texto plano a usuários autenticados, patch 2.4.5 disponível

Vulnerabilidade com exposição de credenciais de sistemas críticos em texto plano já tem patch disponível, mas exige aplicação imediata em dispositivos na rede.

as 3 matérias que formaram esta notícia

  1. CISA KEV·5 de set

    Firmware 2.4.5 resolve ambas as vulnerabilidades do TPDIN-Monitor-WEB2

    Tycon Systems lançou firmware 2.4.5 que obriga configuração de credenciais administrativas antes de servir a interface web e remove armazenamento de credenciais em texto plano. A atualização está disponível e cobre os dois CVEs críticos/médios publicados.

    ler no original
  2. CISA KEV·5 de set

    CVE-2026-55985: TPDIN-Monitor-WEB2 armazena credenciais em texto plano acessível a usuários autenticados

    A interface de gerenciamento web do TPDIN-Monitor-WEB2 exibe credenciais do sistema em texto plano em página de configuração acessível a usuários autenticados, permitindo leitura direta de senhas SNMP e Telnet que podem comprometer outros sistemas na rede local.

    ler no original
  3. CISA KEV·5 de set

    CVE-2026-61884: TPDIN-Monitor-WEB2 expõe interface de gerenciamento sem autenticação em firmware 2.4.4 e anterior

    Dispositivos Tycon Systems não configurados servem a interface web de gerenciamento sem exigir login, permitindo que atacantes com acesso de rede controlem relés de energia, configurar acesso remoto e alterar configurações de rede. A vulnerabilidade afeta unidades em seu estado padrão de fábrica onde o instalador não configurou credenciais HTTP iniciais.

    ler no original