Permisos incorrectos en Ignition de Inductive Automation
Inductive Automation Ignition: versión 8.1.53 y anteriores.
Inductive Automation ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante autenticado crear proyectos.
Inductive Automation ha determinado que este problema se debe a una configuración predeterminada, no a un fallo en el control de acceso en sí. Se recomienda a los usuarios actualizar a la versión 8.1.54 o posterior (o a la última versión 8.3), que restringe la creación de proyectos a las sesiones de Designer y ya no depende de esta configuración.
CVE-2026-77393: el parámetro de configuración de Gateway 'Create Project Role(s)' viene en blanco. Un atacante autenticado podría aprovecharlo para crear proyectos (siempre que pudiera ejecutar scripts de Gateway).
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-77393 | Alta | No | INDUCTIVE AUTOMATION |


