Vulnerabilidad en Schneider Electric (CVE-2025-13957)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026
Descripción
CWE-798: Existe una vulnerabilidad de uso de credenciales codificadas que podría causar revelación de información y ejecución remota de código cuando el proxy SOCKS está habilitado, y las credenciales de administrador y las credenciales de la base de datos PostgreSQL son conocidas. El proxy SOCKS está deshabilitado por defecto.
Impacto
Puntuación base 4.0
7.50
Gravedad 4.0
ALTA



