Vulnerabilidad en PTC (CVE-2026-4681)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/03/2026
Última modificación:
24/03/2026
Descripción
Una vulnerabilidad crítica de ejecución remota de código (RCE) ha sido reportada en PTC Windchill y PTC FlexPLM. La vulnerabilidad puede ser explotada a través de la deserialización de datos no confiables.<br />
<br />
Este problema afecta a Windchill PDMLink: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.2.0, 12.1.2.0, 13.0.2.0, 13.1.0.0, 13.1.1.0, 13.1.2.0, 13.1.3.0; FlexPLM: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.0.0, 12.0.2.0, 12.0.3.0, 12.1.2.0, 12.1.3.0, 13.0.2.0, 13.0.3.0.



