| Produkt | EcoStruxure™ Cybersecurity Admin Expert (CAE) – wersja 4.2.0 i starsze |
| Numer CVE | CVE-2026-14354 |
| Krytyczność | 7.5/10 |
| CVSS | AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
| Opis | Istnieje luka w zabezpieczeniach związana z niedostateczną ochroną poświadczeń, która może spowodować ominięcie uwierzytelniania i nieautoryzowaną modyfikację poświadczeń, co potencjalnie może doprowadzić do naruszenia bezpieczeństwa zarządzanych urządzeń, gdy lokalny uprzywilejowany atakujący wykorzysta słabości w obsłudze i ochronie przechowywanych poświadczeń w aplikacji. |
| Aktualizacja | TAK |
| Link | https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-195-02&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-195-02.pdf |
| Produkt | IGSS Definition (Def.exe) – wersja 18.0.0.26124 i starsze |
| Numer CVE | CVE-2026-12927 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Istnieje luka w zabezpieczeniach umożliwiająca zapis poza zakresem, która może spowodować utratę danych lub potencjalnie narazić na ryzyko wykonania dowolnego kodu, gdy złośliwy plik CGF zostanie zaimportowany do IGSS Definition (Def.exe). |
| Aktualizacja | TAK |
| Link | https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-195-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-195-01.pdf |