PT-2026-40435 · Unknown · Powersystem Center

Kelly Stich

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

·

CVE-2026-26289

CVSS v3.1

8.2

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas PowerSYSTEM Center (versões afetadas não especificadas)
Descrição Um endpoint de API REST utilizado para exportação de contas de dispositivos permite que um usuário autenticado com permissões limitadas exponha informações sensíveis que normalmente são restritas apenas a permissões administrativas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26289

Produtos afetados

Powersystem Center