Vulnerabilità in prodotti Schneider Electric (AL05/260811/CSIRT-ITA)
Data:
11 Agosto 2026
Impatto Sistemico
Medio (63.2)
Sintesi
Rilevata nuova vulnerabilità con gravità “alta” in alcuni prodotti Schneider Electric. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati
Tipologia
- Arbitrary Code Execution
Prodotti e/o versioni affette
Schneider Electric
- NetBotz 5 750
- NetBotz 5 755
versioni 5.5.2 e precedenti
Azioni di mitigazione
Si raccomanda di applicare le mitigazioni fornite dal vendor nel bollettini di sicurezza disponibili al link riportato nella sezione Riferimenti
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
- https://www.se.com/ww/en/work/support/cybersecurity/security-notifications/
- https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-223-02&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-223-02.pdf
CVE
| CVE-ID |
|---|
| CVE-2026-13336 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 11-08-2026 | 11/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
11 Agosto 2026, 14:15
CSIRT Toscana