Vulnerabilidad en Process Visualization Interface (PVI) (CVE-2026-0936)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
29/01/2026
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad de Inserción de Información Sensible en Archivo de Registro en versiones del cliente B&R PVI anteriores a la 6.5 puede ser explotada por un atacante local autenticado para recopilar información de credenciales que es procesada por la aplicación cliente PVI. La función de registro de la aplicación cliente PVI está deshabilitada por defecto y debe ser habilitada explícitamente por el usuario.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA



