1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Schneider Electric CPCERT Seite 2

OT / ICS / SCADA / IIoT
106
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

106 Reports

Zeige 51 bis 100 von 106

  1. Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)

    CVE-2025-49844 Mittel

    In ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. Laut CSAF-Advisory ist 1 Produkt betroffen, für 1 Produkt steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 86.8 %.

    EPSS: 86.77% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  2. CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung

    CVE-2018-3639 Mittel

    Prozessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.

    CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD
  3. Schneider Electric Modicon Networking Managed Switches – Drittanbieter-Schwachstelle

    CVE-2024-3596 Mittel

    Auf Modicon Networking Managed Switches von Schneider Electric besteht eine Schwachstelle in Drittanbieter-Komponenten. 3 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 14.9 %.

    EPSS: 14.86% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  4. Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)

    CVE-2025-46817 Mittel

    In ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.69% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  5. CVE-2023-50447 – EcoStruxure Power Operation

    CVE-2023-50447 Mittel

    Für Schneider Electric EcoStruxure Power Operation wurde eine Sicherheitslücke (CVE-2023-50447) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.70% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  6. Microarchitectural Fill Buffer Data Sampling (MFBDS) – Speculative Execution

    CVE-2018-12130 Mittel

    Fill-Buffer auf bestimmten Mikroprozessoren mit spekulativer Ausführung können es einem authentifizierten Benutzer ermöglichen, über einen Seitenkanal Informationen offenzulegen. Schneider Electric EcoStruxure Foxboro DCS ist betroffen: 3 Produkt(e) betroffen, 3 mit Fix. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 5.9 EPSS: 1.62% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  7. CVE-2022-45198 – EcoStruxure Power Operation

    CVE-2022-45198 Mittel

    Für Schneider Electric EcoStruxure Power Operation wurde eine Sicherheitslücke (CVE-2022-45198) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.18% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  8. CVE-2023-35945 – EcoStruxure Power Operation

    CVE-2023-35945 Mittel

    Für Schneider Electric EcoStruxure Power Operation wurde eine Sicherheitslücke (CVE-2023-35945) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.11% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  9. Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)

    CVE-2025-46819 Mittel

    In ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.02% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  10. CVE-2024-28219 – EcoStruxure Power Operation

    CVE-2024-28219 Mittel

    Für Schneider Electric EcoStruxure Power Operation wurde eine Sicherheitslücke (CVE-2024-28219) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 0.99% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  11. Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)

    CVE-2025-46818 Mittel

    In ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.70% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  12. Hard-coded Credentials in EcoStruxure IT Data Center Expert

    CVE-2025-13957 Mittel

    In EcoStruxure IT Data Center Expert von Schneider Electric wurde eine Schwachstelle durch fest kodierte Anmeldedaten (Use of Hard-coded Credentials) gemeldet. 1 Produkt betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.68% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  13. Schneider Electric Modicon PLCs Predictable Value Range

    CVE-2017-6030 Mittel

    In Schneider Electric Modicon PLCs (u. a. Modicon M221 und M241) besteht eine Schwachstelle durch einen vorhersagbaren Wertebereich aus vorherigen Werten, betroffen sind Firmware-Versionen vor Version 1.5.0.0. Dies kann von einem Angreifer über das Netzwerk missbraucht werden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Firmware gemäss Herstellerangaben auf die korrigierte Version aktualisieren.

    CVSS: 6.5 EPSS: 0.53% Publiziert: Referenz: NVD
  14. Unsachgemässe Ressourcenfreigabe in mehreren Schneider-Electric-Produkten

    CVE-2025-13901 Mittel

    In mehreren Produkten von Schneider Electric wurde eine Schwachstelle durch unsachgemässe Ressourcenfreigabe (Improper Resource Shutdown or Release) gemeldet. 3 Produkt(e) betroffen, 3 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.46% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  15. Schneider Electric PowerLogic P7 – Denial of Service durch erreichbare Assertion

    CVE-2026-9718 Mittel

    Eine erreichbare Assertion (CWE-617) erlaubt es einem authentifizierten Angreifer, durch eine speziell gestaltete Anfrage einen Denial-of-Service-Zustand auszulösen und die Systemverfügbarkeit zu beeinträchtigen. Laut CSAF/VEX-Advisory von Schneider Electric zu PowerLogic P7 ist 1 Produkt als betroffen ausgewiesen, davon 1 mit verfügbarem Fix. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: gemäss Schneider-Electric-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.43% Publiziert: Referenz: Schneider Electric CSAF
  16. Schneider Electric – Improper Check for Unusual or Exceptional Conditions

    CVE-2026-0667 Mittel

    Mehrere Produkte von Schneider Electric sind von einer unzureichenden Prüfung auf ungewöhnliche oder Ausnahmebedingungen (Improper Check for Unusual or Exceptional Conditions) betroffen. Der Schweregrad wird als Mittel eingestuft. Laut CSAF/VEX von Schneider Electric CPCERT sind 4 Produkt(e) betroffen, 3 mit Fix.

    EPSS: 0.37% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  17. CVE-2024-10106 – Zigbee-Produkte (Schneider Electric)

    CVE-2024-10106 Mittel

    In mehreren Schneider Electric Zigbee-Produkten wurde eine Sicherheitslücke (CVE-2024-10106) gemeldet. 34 Produkt(e) betroffen, noch kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.36% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  18. Mehrere Schwachstellen in EcoStruxure Power Build Rapsody

    CVE-2025-13845 Mittel

    In EcoStruxure Power Build Rapsody von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 7 Produkt(e) betroffen, 7 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.32% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  19. Deserialization of Untrusted Data in EcoStruxure Foxboro DCS

    CVE-2026-1286 Mittel

    Im EcoStruxure™ Foxboro DCS von Schneider Electric besteht eine Schwachstelle durch die Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut CSAF-Meldung ist 1 Produkt betroffen, 1 mit Fix.

    EPSS: 0.32% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  20. Insufficient Entropy in mehreren Schneider-Electric-Produkten

    CVE-2026-4827 Mittel

    Mehrere Produkte von Schneider Electric weisen eine Schwachstelle durch unzureichende Entropie (Insufficient Entropy) auf. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut Hersteller-CSAF sind 30 Produkt(e) betroffen, 22 mit Fix.

    EPSS: 0.31% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  21. Path Traversal in Schneider Electric Remote Terminal Unit und Controller Produkten

    CVE-2026-6865 Mittel

    Eine Schwachstelle vom Typ Path Traversal (unzureichende Einschränkung eines Pfadnamens auf ein erlaubtes Verzeichnis) betrifft Remote Terminal Unit und Controller Produkte von Schneider Electric. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut CSAF/VEX-Angaben sind 2 Produkte betroffen, davon 2 mit Fix.

    EPSS: 0.30% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  22. Mehrere Schwachstellen in Zigbee-Produkten (Schneider Electric)

    CVE-2024-7322 Mittel

    In Zigbee-Produkten von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 34 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  23. Insecure Default in EcoStruxure Panel Server

    CVE-2026-6866 Mittel

    Im Schneider Electric EcoStruxure Panel Server besteht eine Schwachstelle durch die Initialisierung einer Ressource mit einer unsicheren Voreinstellung (Initialization of a Resource with an Insecure Default). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut Hersteller-CSAF sind 5 Produkt(e) betroffen, 5 mit Fix.

    EPSS: 0.29% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  24. CVE-2025-2222 – ConneXium Network Manager Software (Schneider Electric)

    CVE-2025-2222 Mittel

    Für Schneider Electric ConneXium Network Manager Software wurde eine Sicherheitslücke gemeldet. 1 Produkt ist betroffen, ein Fix steht noch nicht bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  25. Multiple Vulnerabilities in Schneider Electric PowerChute Serial Shutdown

    CVE-2026-2402 Mittel

    Schneider Electric meldet mehrere Schwachstellen in PowerChute™ Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut CSAF/VEX ist 1 Produkt betroffen, 3 mit Fix.

    EPSS: 0.27% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  26. Use of Hard-coded Credentials in Easergy MiCOM Px40 Series

    CVE-2026-4832 Mittel

    In der Easergy MiCOM Px40 Series von Schneider Electric besteht eine Schwachstelle durch fest codierte Anmeldedaten (Use of Hard-coded Credentials). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Laut CSAF/VEX-Angaben sind 13 Produkt(e) betroffen, 0 mit Fix.

    EPSS: 0.27% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  27. Mehrere Schwachstellen in Zigbee-Produkten (Schneider Electric)

    CVE-2024-6350 Mittel

    In Zigbee-Produkten von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 34 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.27% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  28. Multiple Vulnerabilities in PowerChute Serial Shutdown

    CVE-2026-2405 Mittel

    Schneider Electric meldet mehrere Schwachstellen in PowerChute Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut CSAF/VEX-Daten ist 1 Produkt betroffen, 3 mit Fix.

    EPSS: 0.24% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  29. Mehrere Schwachstellen in Zigbee-Produkten (Schneider Electric)

    CVE-2024-6351 Mittel

    In Zigbee-Produkten von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 34 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  30. Mehrere Schwachstellen in Zigbee-Produkten (Schneider Electric)

    CVE-2024-6352 Mittel

    In Zigbee-Produkten von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 34 Produkt(e) betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  31. Schneider Electric EcoStruxure IT Data Center Expert: XML External Entity (XXE)

    CVE-2026-8045 Mittel

    Im Schneider Electric EcoStruxure IT Data Center Expert besteht eine XML-External-Entity-Schwachstelle (CWE-611), die zur Offenlegung serverseitiger Dateiinhalte führen kann, wenn ein Angreifer über ein Data-Center-Expert-Benutzerkonto verfügt. Laut CSAF/VEX-Advisory ist 1 Produkt betroffen, für das ein Fix vorliegt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: betroffene Software gemäss Schneider-Electric-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: Schneider Electric CPCERT
  32. Multiple Vulnerabilities in PowerChute Serial Shutdown

    CVE-2026-2400 Mittel

    In Schneider Electric PowerChute Serial Shutdown bestehen mehrere Schwachstellen. Laut CSAF/VEX-Daten ist 1 Produkt betroffen, 3 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  33. Electric Postgres Sync – Informationsoffenlegung durch manipulierte WHERE-Bedingungen

    CVE-2026-65314 Mittel

    Electric Postgres Sync in Versionen unterhalb von 1.6.10 enthält eine Schwachstelle zur Informationsoffenlegung: Angreifer können die Werte ausgeschlossener Spalten ableiten, indem sie Teilmengen-WHERE-Bedingungen gezielt konstruieren. CVSS-Basiswert: 4.3 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 1.6.10 oder neuer aktualisieren. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD
  34. Code-Injection in Schneider Electric EcoStruxure Automation Expert

    CVE-2026-2273 Mittel

    In Schneider Electric EcoStruxure™ Automation Expert besteht eine Code-Injection-Schwachstelle (Improper Control of Generation of Code). Laut Hersteller-Advisory (CSAF) ist 1 Produkt betroffen, 1 davon mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  35. Improper Neutralization in mehreren Schneider-Electric-Produkten

    CVE-2025-13902 Mittel

    In mehreren Produkten von Schneider Electric wurde eine Schwachstelle durch unsachgemässe Neutralisierung (Improper Neutralization) gemeldet. 4 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  36. Multiple Vulnerabilities in PowerChute Serial Shutdown

    CVE-2026-2399 Mittel

    Schneider Electric meldet mehrere Schwachstellen in PowerChute Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Hersteller-VEX ist 1 Produkt betroffen, 3 mit Fix.

    EPSS: 0.20% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  37. Multiple Vulnerabilities in PowerChute Serial Shutdown

    CVE-2026-2404 Mittel

    Schneider Electric meldet im Rahmen seines CSAF-Advisories mehrere Schwachstellen in PowerChute Serial Shutdown. Der Schweregrad wird mit Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Hersteller-Advisory ist 1 Produkt betroffen, 3 mit Fix.

    EPSS: 0.19% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  38. Deserialisierung nicht vertrauenswürdiger Daten in mehreren Schneider-Electric-Produkten

    CVE-2025-11739 Mittel

    In mehreren Produkten von Schneider Electric wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data) gemeldet. 7 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.19% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  39. CVE-2025-2223 – ConneXium Network Manager Software (Schneider Electric)

    CVE-2025-2223 Mittel

    Für Schneider Electric ConneXium Network Manager Software wurde eine Sicherheitslücke gemeldet. 1 Produkt ist betroffen, ein Fix steht noch nicht bereit. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.18% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  40. Multiple Vulnerabilities in PowerChute Serial Shutdown

    CVE-2026-2403 Mittel

    Schneider Electric meldet mehrere Schwachstellen in PowerChute Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut CSAF/VEX ist 1 Produkt betroffen, 3 mit Fix. Es wird empfohlen, die bereitgestellten Korrekturen einzuspielen.

    EPSS: 0.17% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  41. Out-of-Bounds-Write-Schwachstelle in Schneider Electric IGSS

    CVE-2026-12927 Mittel

    In der SCADA-Software IGSS von Schneider Electric besteht eine Out-of-Bounds-Write-Schwachstelle, bei der über die Grenzen eines Speicherbereichs hinaus geschrieben werden kann. Laut dem CSAF/VEX-Advisory von Schneider Electric ist 1 Produkt als betroffen ausgewiesen, für das bereits ein Fix vorliegt. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor. Empfohlene Massnahme: die betroffene Software gemäss Schneider-Electric-Advisory auf die korrigierte Version aktualisieren.

    EPSS: 0.16% Publiziert: Referenz: Schneider Electric CSAF
  42. Mehrere Schwachstellen in EasyLogic T150 und Saitel DP RTU

    CVE-2026-9651 Mittel

    Schneider Electric weist in einem CSAF-Advisory mehrere Schwachstellen in den Produkten EasyLogic T150 und Saitel DP RTU aus; eine fehlerhafte Rechtevergabe für eine kritische Ressource (CWE-732) kann zur Offenlegung von Passwort-Hashes und zur möglichen Kontokompromittierung führen. Laut VEX-Angaben sind 2 Produkte betroffen, für beide steht ein Fix bereit (2 mit Fix). CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die betroffenen Produkte gemäss Schneider-Electric-Advisory aktualisieren.

    CVSS: 4.4 EPSS: 0.16% Publiziert: Referenz: Schneider Electric CSAF
  43. Mehrere Schwachstellen in EcoStruxure Power Build Rapsody

    CVE-2025-13844 Mittel

    In EcoStruxure Power Build Rapsody von Schneider Electric wurden mehrere Sicherheitslücken gemeldet. 5 Produkt(e) betroffen, 5 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  44. Mehrere Schwachstellen in EcoStruxure Building Operation Workstation und Webstation

    CVE-2026-1226 Mittel

    Schneider Electric meldet mehrere Schwachstellen in EcoStruxure Building Operation Workstation und EcoStruxure Building Operation Webstation. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. 4 Produkt(e) betroffen, 4 mit Fix.

    EPSS: 0.13% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  45. Unzureichend geschützte Zugangsdaten in Schneider Electric EcoStruxure Cybersecurity Admin Expert

    CVE-2026-14354 Mittel

    In Schneider Electric EcoStruxure™ Cybersecurity Admin Expert werden Zugangsdaten unzureichend geschützt, wodurch diese für Angreifer offenliegen können. Laut dem CSAF/VEX-Advisory von Schneider Electric CPCERT ist ein Produkt als betroffen ausgewiesen, für das bereits eine korrigierte Fassung bereitsteht. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor. Empfohlene Massnahme: betroffene Software gemäss dem Schneider-Electric-Advisory auf die bereitgestellte Fixversion aktualisieren.

    EPSS: 0.12% Publiziert: Referenz: Schneider Electric CSAF
  46. Mitsubishi Electric MELSEC MX Controller – Unzureichende Integritätsprüfung bei der Datenübertragung

    CVE-2026-13584 Mittel

    Bei den Mitsubishi Electric MELSEC MX Controllern (u. a. MX-R- und MX-F-Modell) besteht eine Schwachstelle durch unzureichende Durchsetzung der Nachrichtenintegrität bei der Übertragung über einen Kommunikationskanal. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.11% Publiziert: Referenz: NVD
  47. Mehrere Schwachstellen in EcoStruxure Building Operation Workstation und Webstation

    CVE-2026-1227 Mittel

    Schneider Electric meldet mehrere Schwachstellen in EcoStruxure Building Operation Workstation und EcoStruxure Building Operation Webstation. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Laut CSAF/VEX-Angabe sind 4 Produkte betroffen, 4 mit Fix.

    EPSS: 0.11% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  48. Multiple Vulnerabilities in PowerChute Serial Shutdown

    CVE-2026-2401 Mittel

    Schneider Electric meldet mehrere Schwachstellen in PowerChute™ Serial Shutdown. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Laut CSAF/VEX-Daten ist 1 Produkt betroffen, 3 mit Fix.

    EPSS: 0.10% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  49. Falsche Standard-Berechtigungen in EcoStruxure Process Expert

    CVE-2025-13905 Mittel

    In EcoStruxure Process Expert von Schneider Electric wurde eine Schwachstelle durch falsche Standard-Berechtigungen (Incorrect Default Permissions) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  50. Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartext-Speicherung sensibler Daten

    CVE-2025-14815 Mittel

    In Mitsubishi Electric GENESIS64 in Versionen 10.97.3 und früher sowie in der Mitsubishi Electric ICONICS Suite in Versionen 10.97.3 und früher werden sensible Informationen im Klartext gespeichert (Cleartext Storage of Sensitive Information). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Schneider Electric CPCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog