1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Mitsubishi Electric Seite 2

OT / ICS / SCADA / IIoT
60
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
72.7%
Max. EPSS

Schwachstellen-Reports

60 Reports

Zeige 51 bis 60 von 60

  1. Schneider Electric PowerLogic P7 – Denial of Service durch erreichbare Assertion

    CVE-2026-9718 Mittel

    Eine erreichbare Assertion (CWE-617) erlaubt es einem authentifizierten Angreifer, durch eine speziell gestaltete Anfrage einen Denial-of-Service-Zustand auszulösen und die Systemverfügbarkeit zu beeinträchtigen. Laut CSAF/VEX-Advisory von Schneider Electric zu PowerLogic P7 ist 1 Produkt als betroffen ausgewiesen, davon 1 mit verfügbarem Fix. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: gemäss Schneider-Electric-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.43% Publiziert: Referenz: Schneider Electric CSAF
  2. Schneider Electric EcoStruxure IT Data Center Expert: XML External Entity (XXE)

    CVE-2026-8045 Mittel

    Im Schneider Electric EcoStruxure IT Data Center Expert besteht eine XML-External-Entity-Schwachstelle (CWE-611), die zur Offenlegung serverseitiger Dateiinhalte führen kann, wenn ein Angreifer über ein Data-Center-Expert-Benutzerkonto verfügt. Laut CSAF/VEX-Advisory ist 1 Produkt betroffen, für das ein Fix vorliegt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: betroffene Software gemäss Schneider-Electric-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: Schneider Electric CPCERT
  3. Electric Postgres Sync – Informationsoffenlegung durch manipulierte WHERE-Bedingungen

    CVE-2026-65314 Mittel

    Electric Postgres Sync in Versionen unterhalb von 1.6.10 enthält eine Schwachstelle zur Informationsoffenlegung: Angreifer können die Werte ausgeschlossener Spalten ableiten, indem sie Teilmengen-WHERE-Bedingungen gezielt konstruieren. CVSS-Basiswert: 4.3 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 1.6.10 oder neuer aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD
  4. Mehrere Schwachstellen in EasyLogic T150 und Saitel DP RTU

    CVE-2026-9651 Mittel

    Schneider Electric weist in einem CSAF-Advisory mehrere Schwachstellen in den Produkten EasyLogic T150 und Saitel DP RTU aus; eine fehlerhafte Rechtevergabe für eine kritische Ressource (CWE-732) kann zur Offenlegung von Passwort-Hashes und zur möglichen Kontokompromittierung führen. Laut VEX-Angaben sind 2 Produkte betroffen, für beide steht ein Fix bereit (2 mit Fix). CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die betroffenen Produkte gemäss Schneider-Electric-Advisory aktualisieren.

    CVSS: 4.4 EPSS: 0.16% Publiziert: Referenz: Schneider Electric CSAF
  5. Mitsubishi Electric MELSEC MX Controller – Unzureichende Integritätsprüfung bei der Datenübertragung

    CVE-2026-13584 Mittel

    Bei den Mitsubishi Electric MELSEC MX Controllern (u. a. MX-R- und MX-F-Modell) besteht eine Schwachstelle durch unzureichende Durchsetzung der Nachrichtenintegrität bei der Übertragung über einen Kommunikationskanal. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.11% Publiziert: Referenz: NVD
  6. Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartext-Speicherung sensibler Daten

    CVE-2025-14815 Mittel

    In Mitsubishi Electric GENESIS64 in Versionen 10.97.3 und früher sowie in der Mitsubishi Electric ICONICS Suite in Versionen 10.97.3 und früher werden sensible Informationen im Klartext gespeichert (Cleartext Storage of Sensitive Information). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Publiziert: Referenz: NVD
  7. Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartextspeicherung sensibler Daten in der GUI

    CVE-2025-14816 Mittel

    In der GUI von Mitsubishi Electric GENESIS64 (Versionen 10.97.3 und früher) und Mitsubishi Electric ICONICS Suite (Versionen 10.97.3 und früher) werden sensible Informationen im Klartext gespeichert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Publiziert: Referenz: NVD
  8. Schneider Electric Telvent Sage RTUs – Informationsabfluss aus dem Gerätespeicher

    CVE-2015-6485 Mittel

    Schneider Electric Telvent Sage 2300 RTUs mit Firmware vor C3413-500-S01 sowie LANDAC II-2 und weitere Sage-RTUs (1410, 1430, 1450, 2400, 3030M) mit Firmware vor C3414-500-S02J2 erlauben entfernten Angreifern, sensible Informationen aus dem Gerätespeicher auszulesen, indem sie ein Padding-Feld eines Ethernet-Pakets lesen. Betroffen sind Sage-RTUs von Schneider Electric. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  9. Wind River VxWorks auf Schneider Electric SAGE RTU – vorhersagbare TCP-Sequenznummern

    CVE-2015-3963 Mittel

    Wind River VxWorks in mehreren Versionen, wie es unter anderem auf Schneider Electric SAGE RTU-Geräten vor J2 eingesetzt wird, erzeugt TCP-Initial-Sequence-Number-Werte nicht ordnungsgemäss. Dadurch können entfernte Angreifer durch Vorhersage eines ISN-Werts TCP-Sitzungen leichter fälschen. CVSS-Basiswert: 5.8 (Mittel).

    CVSS: 5.8 Publiziert: Referenz: NVD
  10. Schneider Electric Telvent SAGE 3030 RTU – Denial of Service über DNP3

    CVE-2013-6143 Mittel

    Die Schneider Electric Telvent SAGE 3030 RTU mit den Firmware-Ständen C3413-500-001D3_P4 und C3413-500-001F0_PB erlaubt Angreifern aus der Ferne, über fehlerhaften DNP3-Verkehr einen Denial of Service auszulösen (vorübergehender Ausfall und CPU-Auslastung). CVSS-Basiswert: 5 (Mittel). Empfohlene Massnahme: Herstellerkorrektur einspielen und DNP3-Verkehr netzseitig absichern.

    CVSS: 5.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mitsubishi Electric, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog