CVE-2026-6071

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-6071

EPSS 0.00 EPSS k 14. 9. 2026

Hodnocení závažnosti

7.5 CVSS 4.0 Rockwell

útok odkudkoli z internetu nutné obejít ochrany jen v určitém nastavení nebo načasování bez přihlášení nutná cílená akce uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost v Rockwell Automation Arena Simulation umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v softwaru Rockwell Automation Arena Simulation umožňuje vzdáleným útočníkům spustit libovolný kód. Podle zdroje je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor.

EPSS 0.00 CVSS 7.8 CVE-2026-6071 Rockwell Automation výroba a průmysl US

· Zero Day Initiative · ZDI-26-438: Rockwell Automation Arena Simulation DOE File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD — otevřít originál