CVE-2026-58113

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-58113

EPSS 0.00 EPSS k 15. 9. 2026

Hodnocení závažnosti

8.5 CVSS 4.0 siemens

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení nutná cílená akce uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N

6.1 CVSS 3.1 siemens

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad únik části dat dílčí změna dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost XSS v Siemens Teamcenter

Agentura CISA informuje o zranitelnosti typu reflected XSS (CVE-2026-58113) v řešení Siemens Teamcenter v přesměrování při autentizaci. Neověřený vzdálený útočník může pomocí podvržené URL vložit JavaScript do relace ověřeného uživatele a provádět v ní neoprávněné akce.

EPSS 0.00 CVSS 6.1 CVE-2026-58113 Siemens výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Siemens Teamcenter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál