CVE-2026-25895
FUXA est un logiciel de visualisation de processus basé sur le web (SCADA/HMI/Dashboard). Une vulnérabilité de type path traversal dans FUXA permet à un attaquant distant non authentifié d'écrire des fichiers arbitraires vers des emplacements arbitraires sur le système de fichiers du serveur. Cela affecte FUXA jusqu'à la version 1.2.9. Ce problème a été corrigé dans FUXA version 1.2.10.
Alerte précoce : exploitation observée
- Exploitation observée depuis le 18 août 2026
- Pas encore dans le catalogue officiel de la CISA
- Première attaque observée 189 jours après la divulgation
- Confirmée par des capteurs, pas seulement par des signalements
Source : VulnCheck KEV · 3 oct. 2026 2 oct. 2026 1 oct. 2026 30 sept. 2026 29 sept. 2026 28 sept. 2026
Score CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-22, CWE-306
Éditeursfrangoteam
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| frangoteam | fuxa | < 1.2.10 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
