← volver
CVE-2026-9645

ScadaBR Authenticated Remote Code Execution

CVSS 9.9 CRITICALEPSS 0.3%CWE-78
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.9EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
28 may 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Exposed methods allow authenticated users to create and execute arbitrary JavaScript code on the server. The scripts execute with full access, enabling complete system compromise as commands are executed as root.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
ScadaBR · ScadaBR

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →