Back

CRITICAL

Authentication Bypass

Published May 28, 2026

Description

The Mennekes Amtron series (firmware versions ≤ 5.22.3) is vulnerable to an authentication bypass. An unauthenticated remote attacker can change the password of the user account via a crafted POST request to the /operator/operator endpoint.

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner CyberDanube
Published May 28, 2026
Updated May 28, 2026
Reserved May 19, 2026

CISA Vulnrichment

Updated May 28, 2026

NVD

Status Deferred
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner CyberDanube
Published May 28, 2026
Updated May 28, 2026

GitHub

No data