Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-2273

Опубликовано: 10 мар. 2026
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability exist that could cause execution of untrusted commands on the engineering workstation which could result in a limited compromise of the workstation and a potential loss of Confidentiality, Integrity and Availability of the subsequent system when an authenticated user opens a malicious project file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:ecostruxure_automation_expert:*:*:*:*:*:*:*:*
Версия до 25.0.1 (исключая)

EPSS

Процентиль: 14%
0.00227
Низкий

8.2 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.2
github
5 месяцев назад

CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability exist that could cause execution of untrusted commands on the engineering workstation which could result in a limited compromise of the workstation and a potential loss of Confidentiality, Integrity and Availability of the subsequent system when an authenticated user opens a malicious project file.

CVSS3: 8.2
fstec
5 месяцев назад

Уязвимость программного обеспечения для автоматизации производственных процессов EcoStruxure Automation Expert, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над системой

EPSS

Процентиль: 14%
0.00227
Низкий

8.2 High

CVSS3

Дефекты

CWE-94