CVE-2025-41713: Wago CC100 0751-9301
Medium severity, CVSS 6.5. EPSS: 0.4% chance of exploitation in the next 30 days.
During a short time frame while the device is booting an unauthenticated remote attacker can send traffic to unauthorized networks due to the switch operating in an undefined state until a CPU-induced reset allows proper configuration.
Affected products
- Wago CC100 0751-9301
- Wago CC100 0751-9301/k000-0005
- Wago CC100 0751-9301/k000-0005 Hw Rev. <082100: before 04.08.05 (fixed in 04.08.05)
- Wago CC100 0751-9301 Hw Rev. <082100: before 04.08.05 (fixed in 04.08.05)
- Wago CC100 0751-9401
- Wago CC100 0751-9401 Hw Rev. <052500: before 04.08.05 (fixed in 04.08.05)
- Wago CC100 0751-9402
- Wago CC100 0751-9402/0000-0001
- Wago CC100 0751-9402/0000-0001 Hw Rev. <052800: before 04.08.05 (fixed in 04.08.05)
- Wago CC100 0751-9402 Hw Rev. <032800: before 04.08.05 (fixed in 04.08.05)
- Wago CC100 0751-9403
- Wago CC100 0751-9403 Hw Rev. <022800: before 04.08.05 (fixed in 04.08.05)
- Wago Edge Controller 0752-8303/8000-0002
- Wago Edge Controller 0752-8303/8000-0002 Hw Rev. 32500: before 04.08.05 (fixed in 04.08.05)
- Wago TP600 0762-4101
- Wago TP600 0762-4101 Hw Rev. <072500: before 04.08.05 (fixed in 04.08.05)
- Wago TP600 0762-4102
- Wago TP600 0762-4102 Hw Rev. <072500: before 04.08.05 (fixed in 04.08.05)
- Wago TP600 0762-4104
- Wago TP600 0762-4104 Hw Rev. <062500: before 04.08.05 (fixed in 04.08.05)
- Wago TP600 0762-4201/8000-0001
- Wago TP600 0762-4201/8000-0001 Hw Rev. <072500: before 04.08.05 (fixed in 04.08.05)
- Wago TP600 0762-4201/8000-0002
- Wago TP600 0762-4201/8000-0002 Hw Rev. <072500: before 04.08.05 (fixed in 04.08.05)
- Wago TP600 0762-4301/8000-0002
- and 23 more
Published 2025-09-15. Last modified 2026-06-17.