| Produkt | Ecostruxure™ Machine Expert HVAC — wersje wcześniejsze niż 1.10.0 |
| Numer CVE | CVE-2026-6332 |
| Krytyczność | 5.5/10 |
| CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
| Opis | Istnieje luka w zabezpieczeniach związana z przechowywaniem poufnych informacji w postaci tekstu jawnego, która może spowodować ujawnienie poufnych informacji, co może skutkować ujawnieniem chronionego kodu źródłowego i utratą poufności, gdy autoryzowany atakujący uzyska dostęp do kodu źródłowego w celu jego edycji lub kompilacji. |
| Aktualizacja | TAK |
| Link | https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-132-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-132-01.pdf |
| Produkt | Zdalny terminal i kontroler EasyLogic T150 (dawniej Saitel DR) Wersje 11.06.31 i starsze Zdalny terminal i kontroler Saitel DP Wersje 11.06.36 i starsze |
| Numer CVE | CVE-2026-6865 |
| Krytyczność | 7.1/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
| Opis | Luka w zabezpieczeniach polegająca na nieprawidłowym ograniczeniu ścieżki dostępu do katalogu zastrzeżonego („Przechodzenie ścieżki”), która może spowodować nieautoryzowany dostęp do poufnych plików, gdy dane wejściowe podane przez użytkownika są nieprawidłowo obsługiwane podczas przetwarzania ścieżki dostępu do pliku po stronie serwera. |
| Aktualizacja | TAK |
| Link | https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-132-03&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-132-03.pdf |
| Produkt | Serwer panelowy EcoStruxure™ PAS400, PAS600, PAS600V2, PAS800, PAS800V2 – wersje 002.005.000 i starsze |
| Numer CVE | CVE-2026-6866 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Opis | Istnieje luka w zabezpieczeniach CWE-1188 dotycząca inicjalizacji zasobu z niezabezpieczoną wartością domyślną, która może spowodować nieautoryzowane ujawnienie poufnych informacji, gdy w rzadkich przypadkach dane uwierzytelniające powrócą do ustawień początkowych, umożliwiając nieautoryzowane uwierzytelnianie przy użyciu znanych danych uwierzytelniających. |
| Aktualizacja | TAK |
| Link | https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-132-04&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-132-04.pdf |