PT-2026-32676 · Schneider Electric · Powerchute Serial Shutdown

CVE-2026-2404

·

Publicado

2026-04-14

·

Atualizado

2026-07-10

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description A codificação ou escape inadequados de saída permitem que um invasor realize a injeção de logs e forje registros ao alterar o payload da requisição 'POST /j security check'.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07588
CVE-2026-2404

Produtos afetados

Powerchute Serial Shutdown