CVE-2026-12569
È stata segnalata una vulnerabilità critica di remote code execution (RCE) in PTC Windchill PDMlink e PTC FlexPLM. La vulnerabilità può essere sfruttata tramite la deserializzazione di dati non attendibili. * Questo avviso si applica anche a tutte le versioni CPS * La vulnerabilità identificata interessa anche le release di Windchill e FlexPLM precedenti alla 11.0 M030
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 25 giu 2026
- Le agenzie federali statunitensi devono correggerla entro il 28 giu 2026 (direttiva BOD 22-01)
- Primo attacco osservato 7 giorni dopo la divulgazione
- Usata in campagne ransomware
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fonte: CISA KEV · 8 set 2026 8 set 2026 1 set 2026 24 ago 2026 18 ago 2026 10 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| ptc | flexplm | <= 11.0m030 |
| ptc | windchill pdmlink | < 11.0m030 |
Articoli correlati
RansomwareAllerta critica: il ransomware Cl0p colpisce PTC Windchill e FlexPLM con una catena di vulnerabilità
Il 25 luglio 2026 il panorama della sicurezza industriale è stato scosso da una nuova campagna aggressiva del gruppo ransomware Cl0p noto anche come
RansomwareClop sfrutta Windchill: una web shell JSP ruba credenziali e dati di progettazione
Gruppo Clop sfrutta CVE-2026-12569 in PTC Windchill per installare una web shell JSP che ruba credenziali, dati di progettazione e keystore applicativo.
VulnerabilitàCl0p colpisce Windchill: oltre 40 organizzazioni esposte a una falla critica
Analisi dell'attacco ransomware Cl0p che sfrutta CVE-2026-12569 in PTC Windchill, esponendo oltre 40 organizzazioni a rischi critici. Dettagli e raccomandazioni.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.