PT-2026-93183 · Myscada · Mypro Manager
CVE-2026-82567
·
Publicado
2026-09-15
·
Atualizado
2026-09-16
CVSS v3.1
6.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
mySCADA myPRO Manager (versões afetadas não especificadas)
Description
O gateway de notificação expõe um endpoint HTTP não autenticado usado para enviar mensagens SMS por meio de um modem GSM conectado. Como o endpoint está acessível pela rede e carece de requisitos de autorização, um invasor pode enviar mensagens SMS arbitrárias fornecendo um número de telefone e uma mensagem na requisição.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mypro Manager