CVE-2026-80465

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-80465

Hodnocení závažnosti

8.8 CVSS 4.0 siemens

útok odkudkoli z internetu nutné obejít ochrany jen v určitém nastavení nebo načasování bez přihlášení bez vědomí uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N

8.7 CVSS 3.1 siemens

útok odkudkoli z internetu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Siemens: risolta vulnerabilità in Mendix SAML

Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità "alta" presente nel modulo SAML per Mendix, nota piattaforma aziendale di sviluppo software low-code. Tale vulnerabilità, qualora sfruttata in specifiche configurazioni SSO, potrebbe permettere ad un utente malintenzionato remoto non autenticato, di eludere i meccanismi di autenticazione e le funzionalità di sicurezza sui sistemi interessati.

CVE-2026-80465 Siemens IT

tg: zranitelnost

CSIRT Itálie (ACN) ·