PT-2026-40037 · Schneider Electric · Ecostruxure Panel Server+5

CVE-2026-6866

·

Publicado

2026-05-12

·

Atualizado

2026-06-11

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Schneider Electric EcoStruxure Panel Server (versões afetadas não especificadas)
Descrição Existe um problema de inicialização de recurso com padrão inseguro que pode fazer com que as credenciais retornem às configurações iniciais em circunstâncias raras. Isso permite a autenticação não autorizada usando credenciais conhecidas, podendo levar à divulgação não autorizada de informações sensíveis. Incidentes reais foram observados onde invasores obtiveram controle administrativo e realizaram movimentação lateral em sistemas de Tecnologia Operacional (OT) conectados após o comprometimento inicial.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Implemente a segmentação de tempo de execução (runtime segmentation) para conter atividades pós-comprometimento em redes de infraestrutura crítica.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6866

Produtos afetados

Ecostruxure Panel Server
Ecostruxure Panel Server Pas400 Firmware
Ecostruxure Panel Server Pas600 Firmware
Ecostruxure Panel Server Pas600V2 Firmware
Ecostruxure Panel Server Pas800 Firmware
Ecostruxure Panel Server Pas800V2 Firmware