Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Process Visualization Interface (PVI) (CVE-2026-0936)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
29/01/2026
Última modificación:
15/04/2026

Descripción

Una vulnerabilidad de Inserción de Información Sensible en Archivo de Registro en versiones del cliente B&R PVI anteriores a la 6.5 puede ser explotada por un atacante local autenticado para recopilar información de credenciales que es procesada por la aplicación cliente PVI. La función de registro de la aplicación cliente PVI está deshabilitada por defecto y debe ser habilitada explícitamente por el usuario.

Referencias a soluciones, herramientas e información