CVE-2026-78225
Wärtsilä FOS-Onboard Use of Hard-coded Cryptographic Key
A hardcoded cryptographic server key vulnerability exists in the deployer-ng Update Controller component of Wärtsilä FOS-Onboard.
Coverage 1 source
-
2026-09-15
CISA Cybersecurity Advisories
critical
Wärtsilä FOS-Onboard
Wärtsilä FOS-Onboard versions 5.07.0923.01 have vulnerabilities allowing unauthorized updates, code execution, and credential extraction.
Mentioned with
Also covered
- CVE-2026-86950 Apple iOS and iPadOS
- CVE-2023-6548 Cloud Software Group NetScaler ADC
- CVE-2023-25608 Fortinet FortiAP-W2
- CVE-2026-88772 Memory overflow vulnerability leading to Remote Code Execution or Denial of Service
- CVE-2026-88771 A remote code execution vulnerability exists due to improper input validation, which can allow an unauthenticated attacker to execute arbitrary commands