AllCyberNews

CVE-2026-78225

Wärtsilä FOS-Onboard Use of Hard-coded Cryptographic Key

CVSS 9.5 critical · Wärtsilä FOS-Onboard · published 2026-09-15

A hardcoded cryptographic server key vulnerability exists in the deployer-ng Update Controller component of Wärtsilä FOS-Onboard.

Coverage 1 source

  1. 2026-09-15 CISA Cybersecurity Advisories critical Wärtsilä FOS-Onboard

    Wärtsilä FOS-Onboard versions 5.07.0923.01 have vulnerabilities allowing unauthorized updates, code execution, and credential extraction.

Mentioned with

CVE-2026-81855

Also covered