CVE-2026-25939
FUXA est un logiciel de visualisation de processus basé sur le Web (SCADA/HMI/Dashboard). De la version 1.2.8 à la version 1.2.10, une vulnérabilité de contournement d'autorisation dans FUXA permet à un attaquant distant non authentifié de créer et de modifier des planificateurs arbitraires, exposant les environnements ICS/SCADA connectés à des actions ultérieures. Ceci a été corrigé dans FUXA version 1.2.11.
Alerte précoce : exploitation observée
- Exploitation observée depuis le 12 juin 2026
- Pas encore dans le catalogue officiel de la CISA
- Première attaque observée 122 jours après la divulgation
- Confirmée par des capteurs, pas seulement par des signalements
Source : VulnCheck KEV · 18 août 2026 10 juil. 2026 15 juin 2026 12 juin 2026
Score CVSS9.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HType de faiblesse (CWE)CWE-862
Éditeursfrangoteam
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| frangoteam | fuxa | < 1.2.11 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
