CVE-2026-60134
8.8
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Summary
Weintek cMT3092X HMI allows a non-privileged user to modify cookies to gain elevated privileges.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Weintek | cMT3092X firmware | 0 < 20210218 | affected |
| Weintek | EasyWeb | 0 < v2.1.20 | affected |
| Weintek | EasyWeb | 2.3.17-typeb | unaffected |
Weaknesses
- CWE-784: CWE-784
References
- https://dl.weintek.com/public/Document/TEC/TEC25003E_cMT_EasyWeb_V2_Security_Issues.pdf
- https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-03
- https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-204-03.json
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.