PT-2026-40037 · Schneider Electric · Ecostruxure Panel Server+5
CVE-2026-6866
·
Publicado
2026-05-12
·
Atualizado
2026-06-11
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Schneider Electric EcoStruxure Panel Server (versões afetadas não especificadas)
Descrição
Existe um problema de inicialização de recurso com padrão inseguro que pode fazer com que as credenciais retornem às configurações iniciais em circunstâncias raras. Isso permite a autenticação não autorizada usando credenciais conhecidas, podendo levar à divulgação não autorizada de informações sensíveis. Incidentes reais foram observados onde invasores obtiveram controle administrativo e realizaram movimentação lateral em sistemas de Tecnologia Operacional (OT) conectados após o comprometimento inicial.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Implemente a segmentação de tempo de execução (runtime segmentation) para conter atividades pós-comprometimento em redes de infraestrutura crítica.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecostruxure Panel Server
Ecostruxure Panel Server Pas400 Firmware
Ecostruxure Panel Server Pas600 Firmware
Ecostruxure Panel Server Pas600V2 Firmware
Ecostruxure Panel Server Pas800 Firmware
Ecostruxure Panel Server Pas800V2 Firmware