Vulnerabilidad en Schneider Electric (CVE-2025-11739)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026
Descripción
La vulnerabilidad CWE?502: Deserialización de Datos No Confiables existe y podría causar la ejecución de código arbitrario con privilegios administrativos cuando un atacante autenticado localmente envía un flujo de datos manipulado, desencadenando una deserialización insegura.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA



