ProduktPowerLogic™ P7 — wersje V02.003.001.000 i starsze
Numer CVECVE-2026-9716
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisIstnieje luka w zabezpieczeniach CWE-476 związana z dereferencją wskaźnika NULL, która może spowodować odmowę usługi, uniemożliwiając dostęp do interfejsu HMI i funkcji konfiguracji urządzenia w przypadku otrzymania nieprawidłowych żądań przez odsłonięte interfejsy sieciowe.
  
Numer CVECVE-2026-9717
Krytyczność7.2/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
OpisIstnieje luka w zabezpieczeniach CWE-78 „Neutralization of Special Elements used in an OS Command” („OS Command Injection”), która może umożliwić nieautoryzowane wykonywanie poleceń z podwyższonymi uprawnieniami, wpływając na integralność, poufność i dostępność systemu, gdy uwierzytelniony użytkownik z uprawnieniami wchodzi w interakcję z podatną na ataki usługą narażoną na ataki sieciowe.
  
Numer CVECVE-2026-9718
Krytyczność4.9/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
OpisIstnieje luka w zabezpieczeniach CWE-617 „Reachable Assertion”, która może umożliwić uwierzytelnionemu atakującemu wywołanie stanu odmowy usługi, wpływając na dostępność systemu, gdy specjalnie spreparowane żądanie zostanie wysłane do podatnej na ataki usługi narażonej na ataki sieciowe.
  
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-160-03&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-160-03.pdf
ProduktZdalny terminal i kontroler EasyLogic T150 (dawniej Saitel DR) (wersja 11.06.31 i starsze)
Zdalny terminal i kontroler Saitel DP (wersja 11.06.37 i starsze)
Numer CVECVE-2026-9650
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
OpisCWE-522 Luka w zabezpieczeniach związana z niewystarczająco chronionymi poświadczeniami, która może spowodować nieautoryzowany dostęp i ujawnienie poufnych informacji, gdy nieuwierzytelniony atakujący uzyska dostęp do poświadczeń przechowywanych w oprogramowaniu układowym lub plikach systemowych. Dzięki tym poświadczeniom atakujący może następnie naruszyć bezpieczeństwo urządzenia, jeśli uzyska do niego fizyczny dostęp.
  
Numer CVECVE-2026-9651
Krytyczność4,4/10
CVSSAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
OpisCWE-732 Luka w zabezpieczeniach związana z nieprawidłowym przypisaniem uprawnień do zasobów krytycznych, która może spowodować nieautoryzowane ujawnienie skrótów haseł i potencjalne naruszenie bezpieczeństwa konta, gdy atakujący z uprzywilejowanym dostępem lokalnym odczyta nieprawidłowo chronione pliki systemowe.
  
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-160-02&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-160-02.pdf
ProduktEcoStruxure™ IT Data Center Expert (wcześniej znany jako StruxureWare Data Center Expert) (wersja 9.1.1 i wcześniejsze)
Numer CVECVE-2026-8045
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
OpisIstnieje luka w zabezpieczeniach CWE-611 związana z nieprawidłowym ograniczeniem odwołania do zewnętrznej encji XML, która może spowodować ujawnienie informacji o zawartości pliku po stronie serwera, gdy atakujący z kontem użytkownika Data Center Expert prześle zmodyfikowane ładunki XML do punktów końcowych usługi SOAP.
  
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-160-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-160-01.pdf