CVE-2025-15080

Improper Validation of Specified Quantity in Input vulnerability in Mitsubishi Electric MELSEC iQ-R Series R08PCPU, R16PCPU, R32PCPU, and R120PCPU allows an unauthenticated attacker to read device data or part of a control program from the affected product, write device data in the affected product, or cause a denial of service (DoS) condition on the affected product by sending a specially crafted packet containing a specific command to the affected product.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de validación incorrecta de cantidad especificada en la entrada en los Mitsubishi Electric MELSEC iQ-R Series R08PCPU, R16PCPU, R32PCPU y R120PCPU permite a un atacante no autenticado leer datos del dispositivo o parte de un programa de control del producto afectado, escribir datos del dispositivo en el producto afectado, o causar una condición de denegación de servicio (DoS) en el producto afectado al enviar un paquete especialmente diseñado que contiene un comando específico al producto afectado.

06 Feb 2026, 07:16

Type Values Removed Values Added
References
  • () https://www.cisa.gov/news-events/ics-advisories/icsa-26-036-02 -

05 Feb 2026, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-05 06:15

Updated : 2026-06-17 08:37


NVD link : CVE-2025-15080

Mitre link : CVE-2025-15080

CVE.ORG link : CVE-2025-15080


JSON object : View

Products Affected

No product.

CWE
CWE-1284

Improper Validation of Specified Quantity in Input