EPSS 0.00
Zranitelnost v softwaru Rockwell Automation ControlFLASH
Agentura CISA informuje o zranitelnosti CVE-2026-12663 v nástroji Rockwell Automation ControlFLASH do verze 15.07, která kvůli nesprávným oprávněním instalačního adresáře umožňuje spuštění libovolného kódu. Výrobce vydal opravu ve verzi 15.08 a doporučuje aktualizaci nebo manuální odebrání skupiny 'Everyone' z přístupových práv.
Rockwell Automation výroba a průmysl energetika vodárenství US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-12663 | 7.0 4.0 · Rockwell | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.3.
Jak se o tom psalo 1
-
· CISA Advisories US nadpis události
Zranitelnost v softwaru Rockwell Automation ControlFLASH
Agentura CISA informuje o zranitelnosti CVE-2026-12663 v nástroji Rockwell Automation ControlFLASH do verze 15.07, která kvůli nesprávným oprávněním instalačního adresáře umožňuje spuštění libovolného kódu. Výrobce vydal opravu ve verzi 15.08 a doporučuje aktualizaci nebo manuální odebrání skupiny 'Everyone' z přístupových práv.
originál: Rockwell Automation ControlFLASH
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0018 USD.