Loytec vulnerabilities
9 CVEs tracked
Loytec appears in this reporting cycle with critical vulnerabilities across its LINX-A64 automation controllers (L-INX, L-GATE, etc.) and LWEB-802 visualization software. Key themes include unauthenticated remote denial-of-service (CVE-2026-55731) and management credential leakage (CVE-2026-55729), alongside a local privilege escalation chain (CVE-2026-12504). Multiple flaws can be chained for root escalation from the `superadmin` group, involving CVE-2026-55728, CVE-2026-12503, and CVE-2026-12504. Defenders should urgently patch LINX-A64 devices to version 8.4.18 and LWEB-802 to 5.0.8, while reinforcing user awareness against XSS (CVE-2026-12496) and information disclosure risks.
Azərbaycanca: Loytec vendoru, hesabat dövründə LINX-A64 platformasındakı L-INX, L-GATE kimi avtomatlaşdırma kontrollerləri və LWEB-802 vizuallaşdırma proqramı üzrə kritik boşluqlarla diqqət çəkir. Əsas mövzular autentifikasiya olunmamış uzaq hücumlarla xidmət rəddi (CVE-2026-55731) və idarəetmə etimadnamələrinin sızması (CVE-2026-55729), eləcə də lokal imtiyaz artırma (CVE-2026-12504) zəncirini əhatə edir. CVE-2026-55728, CVE-2026-12503 və CVE-2026-12504 çoxsaylı boşluqları birləşdirərək `superadmin` qrupundan `root` imtiyazlarına yüksəlməyə imkan verir. Müdafiəçilər LINX-A64 cihazlarını təcili olaraq 8.4.18 və LWEB-802 proqramını 5.0.8 versiyasına yeniləməli, həmçinin XSS (CVE-2026-12496) və məlumat sızması risklərinə qarşı istifadəçi məlumatlandırmasını artırmalıdır.
This vendor's CVEs9
This hub is built from skopnix's own reporting on Loytec: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.