PT-2026-43198 · Codesys · Codesys Control

Abb Ag

·

Publicado

2026-05-26

·

Atualizado

2026-05-26

·

CVE-2026-8046

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CODESYS Control (versões afetadas não especificadas)
Descrição Ocorre uma verificação insuficiente de autorização ao excluir contas de usuário. Um usuário remoto autenticado com baixos privilégios pode explorar essa falha para excluir outras contas de usuário, incluindo aquelas com níveis de privilégio mais elevados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8046

Produtos afetados

Codesys Control