Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric (CVE-2025-13957)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026

Descripción

CWE-798: Existe una vulnerabilidad de uso de credenciales codificadas que podría causar revelación de información y ejecución remota de código cuando el proxy SOCKS está habilitado, y las credenciales de administrador y las credenciales de la base de datos PostgreSQL son conocidas. El proxy SOCKS está deshabilitado por defecto.