← Back to browse · API

CVE-2025-41672

Severity
CRITICAL
CVSS
10.0
EPSS
0.00346
Risk score
40.12
CISA KEV
No
PoC
No
Published
2025-07-07
Modified
2025-07-07
First seen
2026-08-07
Aliases
EUVD-2025-20193, GHSA-J7FC-GM4G-JFR6
Products
WAGO:Wago Device Sphere 1.0.0
Sources
euvd EUVD-2025-20193

Description

A remote unauthenticated attacker may use default certificates to generate JWT Tokens and gain full access to the tool and all connected devices.

References