
[ZDI-26-041|CVE-2026-0778] (0Day) (Pwn2Own) Enel X JuiceBox 40 Telnet Service Missing Authentication Remote Code Execution Vulnerability (CVSS 8.8; Credit: ZDI team) https://www.zerodayinitiative.com/advisories/ZDI-26-041/
Post summary
A zero‑day RCE vulnerability (CVE‑2026‑0778) in Enel X JuiceBox 40’s Telnet service, lacking authentication, has been officially disclosed with a CVSS of 8.8 and is referenced in a ZDI advisory.
