CVE-2026-12569
Une vulnérabilité critique d'exécution de code à distance (RCE) a été signalée dans PTC Windchill PDMlink et PTC FlexPLM. La vulnérabilité peut être exploitée via la désérialisation de données non fiables. * Cet avis s'applique également à toutes les versions CPS * La vulnérabilité identifiée affecte également les versions Windchill et FlexPLM antérieures à 11.0 M030
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 25 juin 2026
- Les agences fédérales américaines doivent la corriger avant le 28 juin 2026 (BOD 22-01)
- Première attaque observée 7 jours après la divulgation
- Utilisée dans des campagnes de rançongiciel
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Source : CISA KEV · 8 sept. 2026 8 sept. 2026 1 sept. 2026 24 août 2026 18 août 2026 10 août 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| ptc | flexplm | <= 11.0m030 |
| ptc | windchill pdmlink | < 11.0m030 |
Articles liés
RançongicielsAlerte critique : le ransomware Cl0p cible PTC Windchill et FlexPLM avec une chaîne de vulnérabilités
Le 25 juillet 2026, le paysage de la sécurité industrielle a été secoué par une nouvelle campagne agressive du groupe de ransomware Cl0p également connu
RançongicielsClop exploite Windchill : une web shell JSP dérobe des identifiants et des données de conception
L'exploit CVE-2026-12569, utilisé par Clop, permet l'installation d'une web shell sur Windchill pour voler données sensibles et identifiants.
VulnérabilitésCl0p s’en prend à Windchill : plus de 40 organisations exposées à une faille critique
Cl0p exploite CVE-2026-12569 dans Windchill, exposant plus de 40 organisations à une faille critique de code à distance.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.