ProduktEcoStruxure™ Cybersecurity Admin Expert (CAE) – wersja 4.2.0 i starsze
Numer CVECVE-2026-14354
Krytyczność7.5/10
CVSSAV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisIstnieje luka w zabezpieczeniach związana z niedostateczną ochroną poświadczeń, która może spowodować ominięcie uwierzytelniania i nieautoryzowaną modyfikację poświadczeń, co potencjalnie może doprowadzić do naruszenia bezpieczeństwa zarządzanych urządzeń, gdy lokalny uprzywilejowany atakujący wykorzysta słabości w obsłudze i ochronie przechowywanych poświadczeń w aplikacji.
  
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-195-02&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-195-02.pdf
ProduktIGSS Definition (Def.exe) – wersja 18.0.0.26124 i starsze
Numer CVECVE-2026-12927
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisIstnieje luka w zabezpieczeniach umożliwiająca zapis poza zakresem, która może spowodować utratę danych lub potencjalnie narazić na ryzyko wykonania dowolnego kodu, gdy złośliwy plik CGF zostanie zaimportowany do IGSS Definition (Def.exe).
  
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-195-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-195-01.pdf