Adaptador EtherNet/IP 1715-AENTR de Rockwell Automation
CYBERSECURITY ANÁLISIS DESTACADO

Adaptador EtherNet/IP 1715-AENTR de Rockwell Automation

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

3 min de lectura

Se ha identificado una vulnerabilidad crítica en el adaptador EtherNet/IP 1715-AENTR de Rockwell Automation, que afecta a las versiones 3.003 y anteriores. Esta falla expone un puerto de depuración que permite el acceso …

Se identifica un problema de seguridad en el adaptador EtherNet/IP 1715-AENTR de Rockwell Automation. El producto expone un puerto de depuración accesible a través de la red que no aplica controles de privilegios adecuados, lo que permite el acceso remoto sin autenticación a comandos de interfaz de línea de comandos (CLI) intrusivos. Si se explota, un atacante podría leer o eliminar archivos, detener tareas, modificar la memoria y cambiar los estados de entrada/salida, lo que podría afectar la confidencialidad, integridad y disponibilidad del dispositivo. Los siguientes productos de Rockwell Automation están afectados: 1715-AENTR EtherNet/IP Adapter <=3.003 (CVE-2026-10577) CVSS Vendor Equipment Vulnerabilities v3 10 Rockwell Automation Rockwell Automation 1715-AENTR EtherNet/IP Adapter Falta de autenticación para funciones críticas. Sectores de infraestructura crítica: Energía, agua y aguas residuales, fabricación crítica. Países/áreas de implementación: Mundial. Ubicación de la sede de la empresa: Estados Unidos. Vulnerabilidades Expand All + CVE-2026-10577 Se identifica un problema de seguridad en el adaptador EtherNet/IP 1715-AENTR de Rockwell Automation. El producto expone un puerto de depuración accesible a través de la red que no aplica controles de privilegios adecuados, lo que permite el acceso remoto sin autenticación a comandos de interfaz de línea de comandos (CLI) intrusivos. Si se explota, un atacante podría leer o eliminar archivos, detener tareas, modificar la memoria y cambiar los estados de entrada/salida, lo que podría afectar la confidencialidad, integridad y disponibilidad del dispositivo. Los siguientes productos de Rockwell Automation están afectados: 1715-AENTR EtherNet/IP Adapter <=3.003 (CVE-2026-10577) CVSS Vendor Equipment Vulnerabilities v3 10 Rockwell Automation Rockwell Automation 1715-AENTR EtherNet/IP Adapter Falta de autenticación para funciones críticas. Sectores de infraestructura crítica: Energía, agua y aguas residuales, fabricación crítica. Países/áreas de implementación: Mundial. Ubicación de la sede de la empresa: Estados Unidos. Vulnerabilidades Expand All + CVE-2026-10577 Se identifica un problema de seguridad en el adaptador EtherNet/IP 1715-AENTR de Rockwell Automation. El producto expone un puerto de depuración accesible a través de la red que no aplica controles de privilegios adecuados, lo que permite el acceso remoto sin autenticación a comandos de interfaz de línea de comandos (CLI) intrusivos. Si se explota, un atacante podría leer o eliminar archivos, detener tareas, modificar la memoria y cambiar los estados de entrada/salida, lo que podría afectar la confidencialidad, integridad y disponibilidad del dispositivo. Los siguientes productos de Rockwell Automation están afectados: 1715-AENTR EtherNet/IP Adapter <=3.003 (CVE-2026-10577) CVSS Vendor Equipment Vulnerabilities v3 10 Rockwell Automation Rockwell Automation 1715-AENTR EtherNet/IP Adapter Falta de autenticación para funciones críticas. Sectores de infraestructura crítica: Energía, agua y aguas residuales, fabricación crítica. Países/áreas de implementación: Mundial. Ubicación de la sede de la empresa: Estados Unidos.