CVE-2026-25939

Critique9.1Publiée le 9 février 2026

FUXA est un logiciel de visualisation de processus basé sur le Web (SCADA/HMI/Dashboard). De la version 1.2.8 à la version 1.2.10, une vulnérabilité de contournement d'autorisation dans FUXA permet à un attaquant distant non authentifié de créer et de modifier des planificateurs arbitraires, exposant les environnements ICS/SCADA connectés à des actions ultérieures. Ceci a été corrigé dans FUXA version 1.2.11.

Alerte précoce : exploitation observée

  • Exploitation observée depuis le 12 juin 2026
  • Pas encore dans le catalogue officiel de la CISA
  • Première attaque observée 122 jours après la divulgation
  • Confirmée par des capteurs, pas seulement par des signalements

Source : VulnCheck KEV · 18 août 2026 10 juil. 2026 15 juin 2026 12 juin 2026

Score CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Type de faiblesse (CWE)CWE-862
Éditeursfrangoteam

Produits concernés

ÉditeursProduitVersions
frangoteamfuxa< 1.2.11

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE