PT-2026-85375 · Inductive Automation · Ignition

·

CVE-2026-77393

·

Publicado

2026-09-03

·

Atualizado

2026-09-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ignition versões anteriores a 8.1.54
Descrição Um usuário autenticado pode criar projetos devido a uma configuração padrão em branco na configuração 'Create Project Role(s)' do Gateway. Essa falha permite que invasores escalem privilégios para criadores de projetos e executem scripts de gateway, permitindo a movimentação lateral entre redes OT (Tecnologia Operacional) e IT. O problema afeta infraestruturas críticas nos setores de manufatura, energia e TI em todo o mundo.
Recomendações Atualize para a versão 8.1.54.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77393

Produtos afetados

Ignition