CVE-2026-26051: Kritische Sicherheitslücke in Mobiliti's Lade-Infrastruktur
⚠️ CVE-Referenzen:
CVE-2026-26051
Zusammenfassung
Eine kritische Schwachstelle in der Lade-Infrastruktur des E-Mobilitätsanbieters Mobiliti ermöglicht es Angreifern, ohne Authentifizierung OCPP-Befehle an die Ladestationen zu senden. Dadurch können Hacker die Ladevorgänge manipulieren und sogar die Kontrolle über das gesamte Netzwerk erlangen. Betroffen sind alle Ladestationen, die keine ausreichende Authentifizierung für WebSocket-Verbindungen implementiert haben.
Mobiliti - E-mobi.hu - CRITICAL - CVE-2026-26051.
The vulnerability affects Mobiliti's charging infrastructure where WebSocket endpoints do not implement adequate authentication. This flaw allows unauthorized individuals to impersonate legitimate charging stations and manipulate data flowing between the charging stations and the backend systems. By exploiting this vulnerability, an attacker can issue or receive Open Charge Point Protocol (OCPP) commands without needing authentication. This lack of security measures opens the door to possible unauthorized control over charging sessions, leading to a risk of privilege escalation and corruption of critical network data.
Quelle: securityvulnerability.io