Schneider Electric CPCERT Seite 2
Schwachstellen-Reports
106 ReportsZeige 51 bis 100 von 106
-
Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)
CVE-2025-49844 MittelIn ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. Laut CSAF-Advisory ist 1 Produkt betroffen, für 1 Produkt steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 86.8 %.
EPSS: 86.77% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
Schneider Electric Modicon Networking Managed Switches – Drittanbieter-Schwachstelle
CVE-2024-3596 MittelAuf Modicon Networking Managed Switches von Schneider Electric besteht eine Schwachstelle in Drittanbieter-Komponenten. 3 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 14.9 %.
EPSS: 14.86% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)
CVE-2025-46817 MittelIn ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.69% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
CVE-2023-50447 – EcoStruxure Power Operation
CVE-2023-50447 MittelFür Schneider Electric EcoStruxure Power Operation wurde eine Sicherheitslücke (CVE-2023-50447) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.70% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Microarchitectural Fill Buffer Data Sampling (MFBDS) – Speculative Execution
CVE-2018-12130 MittelFill-Buffer auf bestimmten Mikroprozessoren mit spekulativer Ausführung können es einem authentifizierten Benutzer ermöglichen, über einen Seitenkanal Informationen offenzulegen. Schneider Electric EcoStruxure Foxboro DCS ist betroffen: 3 Produkt(e) betroffen, 3 mit Fix. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 5.9 EPSS: 1.62% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
CVE-2022-45198 – EcoStruxure Power Operation
CVE-2022-45198 MittelFür Schneider Electric EcoStruxure Power Operation wurde eine Sicherheitslücke (CVE-2022-45198) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.18% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
CVE-2023-35945 – EcoStruxure Power Operation
CVE-2023-35945 MittelFür Schneider Electric EcoStruxure Power Operation wurde eine Sicherheitslücke (CVE-2023-35945) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.11% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)
CVE-2025-46819 MittelIn ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.02% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
CVE-2024-28219 – EcoStruxure Power Operation
CVE-2024-28219 MittelFür Schneider Electric EcoStruxure Power Operation wurde eine Sicherheitslücke (CVE-2024-28219) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 0.99% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)
CVE-2025-46818 MittelIn ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.70% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Hard-coded Credentials in EcoStruxure IT Data Center Expert
CVE-2025-13957 MittelIn EcoStruxure IT Data Center Expert von Schneider Electric wurde eine Schwachstelle durch fest kodierte Anmeldedaten (Use of Hard-coded Credentials) gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.68% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Schneider Electric Modicon PLCs Predictable Value Range
CVE-2017-6030 MittelIn Schneider Electric Modicon PLCs (u. a. Modicon M221 und M241) besteht eine Schwachstelle durch einen vorhersagbaren Wertebereich aus vorherigen Werten, betroffen sind Firmware-Versionen vor Version 1.5.0.0. Dies kann von einem Angreifer über das Netzwerk missbraucht werden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Firmware gemäss Herstellerangaben auf die korrigierte Version aktualisieren.
CVSS: 6.5 EPSS: 0.53% Publiziert: Referenz: NVD -
Unsachgemässe Ressourcenfreigabe in mehreren Schneider-Electric-Produkten
CVE-2025-13901 MittelIn mehreren Produkten von Schneider Electric wurde eine Schwachstelle durch unsachgemässe Ressourcenfreigabe (Improper Resource Shutdown or Release) gemeldet. 3 Produkt(e) betroffen, 3 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.46% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Schneider Electric PowerLogic P7 – Denial of Service durch erreichbare Assertion
CVE-2026-9718 MittelEine erreichbare Assertion (CWE-617) erlaubt es einem authentifizierten Angreifer, durch eine speziell gestaltete Anfrage einen Denial-of-Service-Zustand auszulösen und die Systemverfügbarkeit zu beeinträchtigen. Laut CSAF/VEX-Advisory von Schneider Electric zu PowerLogic P7 ist 1 Produkt als betroffen ausgewiesen, davon 1 mit verfügbarem Fix. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: gemäss Schneider-Electric-Advisory aktualisieren.
CVSS: 6.5 EPSS: 0.43% Publiziert: Referenz: Schneider Electric CSAF -
Schneider Electric – Improper Check for Unusual or Exceptional Conditions
CVE-2026-0667 MittelMehrere Produkte von Schneider Electric sind von einer unzureichenden Prüfung auf ungewöhnliche oder Ausnahmebedingungen (Improper Check for Unusual or Exceptional Conditions) betroffen. Der Schweregrad wird als Mittel eingestuft. Laut CSAF/VEX von Schneider Electric CPCERT sind 4 Produkt(e) betroffen, 3 mit Fix.
EPSS: 0.37% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
CVE-2024-10106 – Zigbee-Produkte (Schneider Electric)
CVE-2024-10106 MittelIn mehreren Schneider Electric Zigbee-Produkten wurde eine Sicherheitslücke (CVE-2024-10106) gemeldet. 34 Produkt(e) betroffen, noch kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.36% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Mehrere Schwachstellen in EcoStruxure Power Build Rapsody
CVE-2025-13845 MittelIn EcoStruxure Power Build Rapsody von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 7 Produkt(e) betroffen, 7 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.32% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Deserialization of Untrusted Data in EcoStruxure Foxboro DCS
CVE-2026-1286 MittelIm EcoStruxure™ Foxboro DCS von Schneider Electric besteht eine Schwachstelle durch die Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut CSAF-Meldung ist 1 Produkt betroffen, 1 mit Fix.
EPSS: 0.32% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Insufficient Entropy in mehreren Schneider-Electric-Produkten
CVE-2026-4827 MittelMehrere Produkte von Schneider Electric weisen eine Schwachstelle durch unzureichende Entropie (Insufficient Entropy) auf. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut Hersteller-CSAF sind 30 Produkt(e) betroffen, 22 mit Fix.
EPSS: 0.31% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Path Traversal in Schneider Electric Remote Terminal Unit und Controller Produkten
CVE-2026-6865 MittelEine Schwachstelle vom Typ Path Traversal (unzureichende Einschränkung eines Pfadnamens auf ein erlaubtes Verzeichnis) betrifft Remote Terminal Unit und Controller Produkte von Schneider Electric. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut CSAF/VEX-Angaben sind 2 Produkte betroffen, davon 2 mit Fix.
EPSS: 0.30% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Mehrere Schwachstellen in Zigbee-Produkten (Schneider Electric)
CVE-2024-7322 MittelIn Zigbee-Produkten von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 34 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Insecure Default in EcoStruxure Panel Server
CVE-2026-6866 MittelIm Schneider Electric EcoStruxure Panel Server besteht eine Schwachstelle durch die Initialisierung einer Ressource mit einer unsicheren Voreinstellung (Initialization of a Resource with an Insecure Default). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut Hersteller-CSAF sind 5 Produkt(e) betroffen, 5 mit Fix.
EPSS: 0.29% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
CVE-2025-2222 – ConneXium Network Manager Software (Schneider Electric)
CVE-2025-2222 MittelFür Schneider Electric ConneXium Network Manager Software wurde eine Sicherheitslücke gemeldet. 1 Produkt ist betroffen, ein Fix steht noch nicht bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Multiple Vulnerabilities in Schneider Electric PowerChute Serial Shutdown
CVE-2026-2402 MittelSchneider Electric meldet mehrere Schwachstellen in PowerChute™ Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut CSAF/VEX ist 1 Produkt betroffen, 3 mit Fix.
EPSS: 0.27% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Use of Hard-coded Credentials in Easergy MiCOM Px40 Series
CVE-2026-4832 MittelIn der Easergy MiCOM Px40 Series von Schneider Electric besteht eine Schwachstelle durch fest codierte Anmeldedaten (Use of Hard-coded Credentials). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut CSAF/VEX-Angaben sind 13 Produkt(e) betroffen, 0 mit Fix.
EPSS: 0.27% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Mehrere Schwachstellen in Zigbee-Produkten (Schneider Electric)
CVE-2024-6350 MittelIn Zigbee-Produkten von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 34 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Multiple Vulnerabilities in PowerChute Serial Shutdown
CVE-2026-2405 MittelSchneider Electric meldet mehrere Schwachstellen in PowerChute Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut CSAF/VEX-Daten ist 1 Produkt betroffen, 3 mit Fix.
EPSS: 0.24% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Mehrere Schwachstellen in Zigbee-Produkten (Schneider Electric)
CVE-2024-6351 MittelIn Zigbee-Produkten von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 34 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Mehrere Schwachstellen in Zigbee-Produkten (Schneider Electric)
CVE-2024-6352 MittelIn Zigbee-Produkten von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 34 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Schneider Electric EcoStruxure IT Data Center Expert: XML External Entity (XXE)
CVE-2026-8045 MittelIm Schneider Electric EcoStruxure IT Data Center Expert besteht eine XML-External-Entity-Schwachstelle (CWE-611), die zur Offenlegung serverseitiger Dateiinhalte führen kann, wenn ein Angreifer über ein Data-Center-Expert-Benutzerkonto verfügt. Laut CSAF/VEX-Advisory ist 1 Produkt betroffen, für das ein Fix vorliegt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: betroffene Software gemäss Schneider-Electric-Advisory aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: Schneider Electric CPCERT -
Multiple Vulnerabilities in PowerChute Serial Shutdown
CVE-2026-2400 MittelIn Schneider Electric PowerChute Serial Shutdown bestehen mehrere Schwachstellen. Laut CSAF/VEX-Daten ist 1 Produkt betroffen, 3 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Electric Postgres Sync – Informationsoffenlegung durch manipulierte WHERE-Bedingungen
CVE-2026-65314 MittelElectric Postgres Sync in Versionen unterhalb von 1.6.10 enthält eine Schwachstelle zur Informationsoffenlegung: Angreifer können die Werte ausgeschlossener Spalten ableiten, indem sie Teilmengen-WHERE-Bedingungen gezielt konstruieren. CVSS-Basiswert: 4.3 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 1.6.10 oder neuer aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Code-Injection in Schneider Electric EcoStruxure Automation Expert
CVE-2026-2273 MittelIn Schneider Electric EcoStruxure™ Automation Expert besteht eine Code-Injection-Schwachstelle (Improper Control of Generation of Code). Laut Hersteller-Advisory (CSAF) ist 1 Produkt betroffen, 1 davon mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Improper Neutralization in mehreren Schneider-Electric-Produkten
CVE-2025-13902 MittelIn mehreren Produkten von Schneider Electric wurde eine Schwachstelle durch unsachgemässe Neutralisierung (Improper Neutralization) gemeldet. 4 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Multiple Vulnerabilities in PowerChute Serial Shutdown
CVE-2026-2399 MittelSchneider Electric meldet mehrere Schwachstellen in PowerChute Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Hersteller-VEX ist 1 Produkt betroffen, 3 mit Fix.
EPSS: 0.20% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Multiple Vulnerabilities in PowerChute Serial Shutdown
CVE-2026-2404 MittelSchneider Electric meldet im Rahmen seines CSAF-Advisories mehrere Schwachstellen in PowerChute Serial Shutdown. Der Schweregrad wird mit Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Hersteller-Advisory ist 1 Produkt betroffen, 3 mit Fix.
EPSS: 0.19% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Deserialisierung nicht vertrauenswürdiger Daten in mehreren Schneider-Electric-Produkten
CVE-2025-11739 MittelIn mehreren Produkten von Schneider Electric wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data) gemeldet. 7 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.19% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
CVE-2025-2223 – ConneXium Network Manager Software (Schneider Electric)
CVE-2025-2223 MittelFür Schneider Electric ConneXium Network Manager Software wurde eine Sicherheitslücke gemeldet. 1 Produkt ist betroffen, ein Fix steht noch nicht bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.18% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Multiple Vulnerabilities in PowerChute Serial Shutdown
CVE-2026-2403 MittelSchneider Electric meldet mehrere Schwachstellen in PowerChute Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut CSAF/VEX ist 1 Produkt betroffen, 3 mit Fix. Es wird empfohlen, die bereitgestellten Korrekturen einzuspielen.
EPSS: 0.17% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Out-of-Bounds-Write-Schwachstelle in Schneider Electric IGSS
CVE-2026-12927 MittelIn der SCADA-Software IGSS von Schneider Electric besteht eine Out-of-Bounds-Write-Schwachstelle, bei der über die Grenzen eines Speicherbereichs hinaus geschrieben werden kann. Laut dem CSAF/VEX-Advisory von Schneider Electric ist 1 Produkt als betroffen ausgewiesen, für das bereits ein Fix vorliegt. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor. Empfohlene Massnahme: die betroffene Software gemäss Schneider-Electric-Advisory auf die korrigierte Version aktualisieren.
EPSS: 0.16% Publiziert: Referenz: Schneider Electric CSAF -
Mehrere Schwachstellen in EasyLogic T150 und Saitel DP RTU
CVE-2026-9651 MittelSchneider Electric weist in einem CSAF-Advisory mehrere Schwachstellen in den Produkten EasyLogic T150 und Saitel DP RTU aus; eine fehlerhafte Rechtevergabe für eine kritische Ressource (CWE-732) kann zur Offenlegung von Passwort-Hashes und zur möglichen Kontokompromittierung führen. Laut VEX-Angaben sind 2 Produkte betroffen, für beide steht ein Fix bereit (2 mit Fix). CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die betroffenen Produkte gemäss Schneider-Electric-Advisory aktualisieren.
CVSS: 4.4 EPSS: 0.16% Publiziert: Referenz: Schneider Electric CSAF -
Mehrere Schwachstellen in EcoStruxure Power Build Rapsody
CVE-2025-13844 MittelIn EcoStruxure Power Build Rapsody von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 5 Produkt(e) betroffen, 5 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Mehrere Schwachstellen in EcoStruxure Building Operation Workstation und Webstation
CVE-2026-1226 MittelSchneider Electric meldet mehrere Schwachstellen in EcoStruxure Building Operation Workstation und EcoStruxure Building Operation Webstation. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. 4 Produkt(e) betroffen, 4 mit Fix.
EPSS: 0.13% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Unzureichend geschützte Zugangsdaten in Schneider Electric EcoStruxure Cybersecurity Admin Expert
CVE-2026-14354 MittelIn Schneider Electric EcoStruxure™ Cybersecurity Admin Expert werden Zugangsdaten unzureichend geschützt, wodurch diese für Angreifer offenliegen können. Laut dem CSAF/VEX-Advisory von Schneider Electric CPCERT ist ein Produkt als betroffen ausgewiesen, für das bereits eine korrigierte Fassung bereitsteht. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor. Empfohlene Massnahme: betroffene Software gemäss dem Schneider-Electric-Advisory auf die bereitgestellte Fixversion aktualisieren.
EPSS: 0.12% Publiziert: Referenz: Schneider Electric CSAF -
Mitsubishi Electric MELSEC MX Controller – Unzureichende Integritätsprüfung bei der Datenübertragung
CVE-2026-13584 MittelBei den Mitsubishi Electric MELSEC MX Controllern (u. a. MX-R- und MX-F-Modell) besteht eine Schwachstelle durch unzureichende Durchsetzung der Nachrichtenintegrität bei der Übertragung über einen Kommunikationskanal. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.11% Publiziert: Referenz: NVD -
Mehrere Schwachstellen in EcoStruxure Building Operation Workstation und Webstation
CVE-2026-1227 MittelSchneider Electric meldet mehrere Schwachstellen in EcoStruxure Building Operation Workstation und EcoStruxure Building Operation Webstation. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Laut CSAF/VEX-Angabe sind 4 Produkte betroffen, 4 mit Fix.
EPSS: 0.11% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Multiple Vulnerabilities in PowerChute Serial Shutdown
CVE-2026-2401 MittelSchneider Electric meldet mehrere Schwachstellen in PowerChute™ Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Laut CSAF/VEX-Daten ist 1 Produkt betroffen, 3 mit Fix.
EPSS: 0.10% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Falsche Standard-Berechtigungen in EcoStruxure Process Expert
CVE-2025-13905 MittelIn EcoStruxure Process Expert von Schneider Electric wurde eine Schwachstelle durch falsche Standard-Berechtigungen (Incorrect Default Permissions) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.10% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartext-Speicherung sensibler Daten
CVE-2025-14815 MittelIn Mitsubishi Electric GENESIS64 in Versionen 10.97.3 und früher sowie in der Mitsubishi Electric ICONICS Suite in Versionen 10.97.3 und früher werden sensible Informationen im Klartext gespeichert (Cleartext Storage of Sensitive Information). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.10% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Schneider Electric CPCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.