Vulnerabilities in ScadaBR
6 resultsVexday analysis
ScadaBR apresenta 6 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente e ativo no ecossistema. Embora nenhuma esteja sob exploração documentada no KEV, uma é crítica e a fraqueza dominante é injeção de comando (CWE-78), vetor de alto impacto em ambientes de controle industrial. Recomenda-se priorizar atualização imediata dado o volume concentrado de descobertas recentes.
CVE-2026-8603HIGHImproper neutralization of special elements used in an OS command ('OS command injection') in ScadaBREPSS 1.3%CVE-2026-8602HIGHMissing authentication for critical function in ScadaBREPSS 0.4%CVE-2026-8605MEDIUMUse of Hard-coded Credentials in ScadaBREPSS 0.4%CVE-2026-9645CRITICALScadaBR Authenticated Remote Code ExecutionEPSS 0.3%CVE-2026-8604HIGHCross-Site request forgery (CSRF) in ScadaBREPSS 0.2%CVE-2026-9646MEDIUMScadaBR Unauthenticated Reflected Cross-Site ScriptingEPSS 0.2%