CVE-2026-73807

Critica9.8Pubblicata il 15 settembre 2026

La command API di mySCADA myPRO Manager non impone correttamente l'autenticazione per le funzioni privilegiate. Un attaccante non autenticato con accesso di rete all'API interessata potrebbe sfruttare questa vulnerabilità per accedere a funzioni di gestione privilegiate.

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-862

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE