ProduktmySCADA myPRO Manager <=2.1
Numer CVECVE-2026-73807
Krytyczność9,3/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisInterfejs API poleceń programu mySCADA myPRO Manager nie wymusza poprawnie uwierzytelniania dla funkcji wymagających uprawnień. Nieuwierzytelniony atakujący posiadający dostęp sieciowy do podatnego interfejsu API mógłby wykorzystać tę lukę, aby uzyskać dostęp do funkcji zarządzania wymagających uprawnień.
  
Numer CVECVE-2026-82567
Krytyczność5,3/10
CVSSAV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
OpisBrama powiadomień programu myPRO Manager udostępnia nieuwierzytelniony punkt końcowy HTTP, służący do wysyłania wiadomości SMS za pośrednictwem podłączonego modemu GSM. Nieuwierzytelniony atakujący posiadający dostęp sieciowy mógłby wysyłać dowolne wiadomości SMS za pośrednictwem podłączonego modemu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-258-03