PT-2026-32610 · Siemens · Industrial Edge Management Pro V1+2

CVE-2026-33892

·

Publicado

2026-04-14

·

Atualizado

2026-04-21

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions Industrial Edge Management Pro V1 versões 1.7.6 até 1.15.16 Industrial Edge Management Pro V2 versões 2.0.0 até 2.1.0 Industrial Edge Management Virtual versões 2.2.0 até 2.7.9
Description Os sistemas de gerenciamento não impõem adequadamente a autenticação do usuário em conexões remotas para dispositivos. Isso permite que um invasor remoto não autenticado ignore a autenticação e se passe por um usuário legítimo, criando um túnel para o dispositivo. A exploração bem-sucedida requer que o recurso de conexão remota esteja habilitado e que o invasor tenha identificado o cabeçalho e a porta específicos usados para essas conexões. Recursos de segurança no próprio dispositivo de destino, como a autenticação específica do aplicativo, não são afetados.
Recommendations Atualizar o Industrial Edge Management Pro V1 para a versão 1.15.17 ou posterior. Atualizar o Industrial Edge Management Pro V2 para a versão 2.1.1 ou posterior. Atualizar o Industrial Edge Management Virtual para a versão 2.8.0 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33892

Produtos afetados

Industrial Edge Management Pro V1
Industrial Edge Management Pro V2
Industrial Edge Management Virtual