Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EcoStruxure Power Build Rapsody de Schneider Electric (CVE-2025-13845)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
15/01/2026
Última modificación:
27/04/2026

Descripción

CWE-416: Vulnerabilidad Use After Free que podría causar ejecución remota de código cuando el usuario final importa el archivo de proyecto malicioso (archivo SSD) en Rapsody.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:fr:*:*:* 2.8.1.0300 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:nl:*:*:* 2.8.2.0000 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_en:*:*:* 2.8.3.0100 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:int_en:*:*:* 2.8.4.0300 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:esp:*:*:* 2.8.5.0200 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:pt:*:*:* 2.8.7.0100 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_fr:*:*:* 2.8.8.0100 (incluyendo)