CRITICAL
Privilege Escalation
Published May 28, 2026
9.3
CRITICALCVSS 4.0
EPSS 0.41%
Description
The Mennekes Amtron series (firmware versions ≤ 5.22.3) is vulnerable to privilege escalation. An authenticated low-privileged user can change the passwords of the admin (operator) and manufacturer accounts via crafted POST requests.
Affected products
-
- Version 0StatusaffectedConstraints<=5.22.3
- Version
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner CyberDanube
Published May 28, 2026
Updated May 28, 2026
Reserved May 19, 2026
Link CVE-2026-8980
CISA Vulnrichment
Updated May 28, 2026
ENISA EUVD
EUVD-2026-32897 Assigner CyberDanube
Published May 28, 2026
Updated May 28, 2026
Exploited since n/a
Link EUVD-2026-32897