Vulnerabilitat d’execució remota de codi autenticada per ScadaLTS
04/09/2026
CVE-2026-19656
CRÍTIC (9,9)
CVSS3: 0,0
ScadaLTS 2.7.8.1 exposa un mètode del costat del servidor que no té comprovacions d’autorització, cosa que permet que qualsevol usuari autenticat (inclòs un que només tingui permisos de lectura i privilegis baixos) executi ordres arbitràries del sistema operatiu a l’amfitrió. L’explotació reeixida ocasiona l’execució de codi en el context del procés del servidor ScadaLTS (root), cosa que porta a un compromís complet del sistema subjacent.
Sistemes Afectats
- Scada-Lts Scada-Lts 2.7.8.1
Remediació
Vegeu-ne les Referències.
Referències









