CVE-2025-11043
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
19/01/2026
Última modificación:
19/01/2026
Descripción
*** Pendiente de traducción *** An Improper Certificate Validation vulnerability in the OPC-UA client and ANSL over TLS client used in Automation Studio versions before 6.5 could allow an unauthenticated attacker on the network to position themselves to intercept and interfere with data exchanges.
Impacto
Puntuación base 4.0
9.10
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA



