Vulnerabilidad en EcoStruxure™ Automation Expert de Schneider Electric (CVE-2026-2273)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026
Descripción
CWE-94: Existe una vulnerabilidad de Control inadecuado de la generación de código ('Inyección de código') que podría causar la ejecución de comandos no confiables en la estación de trabajo de ingeniería, lo que podría resultar en un compromiso limitado de la estación de trabajo y una posible pérdida de Confidencialidad, Integridad y Disponibilidad del sistema subsiguiente cuando un usuario autenticado abre un archivo de proyecto malicioso.
Impacto
Puntuación base 4.0
7.20
Gravedad 4.0
ALTA



