CVE-2016-2296: Meteocontrol Web'log Basic 100

Critical severity, CVSS 9.4. EPSS: 64.3% chance of exploitation in the next 30 days.

Meteocontrol WEB'log Basic 100, Light, Pro, and Pro Unlimited does not require authentication for "post-admin" login pages, which allows remote attackers to obtain sensitive information or modify data via unspecified vectors.

Affected products

  • Meteocontrol Web'log Basic 100: affected versions not specified
  • Meteocontrol Web'log Light: affected versions not specified
  • Meteocontrol Web'log Pro: affected versions not specified
  • Meteocontrol Web'log Pro Unlimited: affected versions not specified

Published 2016-05-14. Last modified 2026-06-17.