PT-2026-44500 · Xcharge · C6

CVE-2026-9039

·

Publicado

2026-05-28

·

Atualizado

2026-07-28

CVSS v4.0

8.6

Alta

VetorAV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Uma fraqueza de configuração no serviço de gerenciamento remoto permite que uma sessão autenticada seja estabelecida por meio de um canal de comunicação destinado exclusivamente à sinalização entre veículo e carregador. Este serviço está acessível em interfaces expostas através do conector de carregamento e aceita credenciais administrativas padrão. Um dispositivo malicioso conectado fisicamente à interface de carregamento pode aproveitar essa configuração incorreta para obter acesso administrativo total.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9039

Produtos afetados

C6