nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-35075 CVE-2026-35075
CRITICAL
Hardcoded default Password for Service Account
Record summary
CVE-2026-35075 has a selected CVSS score of 9.3 (critical).
Description
An unauthenticated remote attacker can recover a default, hard coded password from a firmware image and thus gain full access to all affected devices.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Jun 3, 2026 · Source: CVE List
Affected products and versions
Showing 12 of 18| Product | Source | Version range | Status |
|---|---|---|---|
Double-A ProfibusBrowse MBS / Double-A ProfibusDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Double-A x-linkBrowse MBS / Double-A x-linkDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Double-X CANBrowse MBS / Double-X CANDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Double-X DALIBrowse MBS / Double-X DALIDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Double-X KNXBrowse MBS / Double-X KNXDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Double-X LONBrowse MBS / Double-X LONDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Double-X M-BusBrowse MBS / Double-X M-BusDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Double-X PROFINETBrowse MBS / Double-X PROFINETDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Double-X x-linkBrowse MBS / Double-X x-linkDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Single-ABrowse MBS / Single-ADefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Single-XBrowse MBS / Single-XDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
Triple-X KNX+DALIBrowse MBS / Triple-X KNX+DALIDefault status: unaffected | CVE List | V1_00_00 to < V6_00_07 | affected |
References
2certvde.com
https://www.certvde.com/en/advisories/VDE-2026-039