[NEU] [hoch] Siemens SIMATIC S7 PLCs Web Server: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

Kurzinfo

Metadaten

  • Original (extern): Link oeffnen
  • Veroeffentlicht: 2026-05-12 11:40 UTC
  • Importiert: 2026-05-15 05:50 UTC
  • Quelle-ID: cert_bund
  • uid_hash: 0b10d947ddf2c9386e96299f12ff0c66c4394dda826521e8658f016acc17e861

Inhalt

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Siemens SIMATIC S7 PLCs Web Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

Verknuepfte CVEs

CVE-ID CVE-Schwere CVSS (CVE.org) EPSS EPSS-Pctl Veroeffentlicht (CVE.org)

CVE-2026-25786

- - - -

CVE-2026-25787

- - - -

CVE-2026-25789

- - - -

Externe Referenzen

Bezeichnung Typ CVE Quelle

Siemens Security Advisory vom 2026-05-11

EXTERNAL - wid_csaf

Quellen-Details

Bezeichnung Name Kategorie Tags Zielgruppe Sprache Feed-URL
CERT-Bund (BSI)

cert_bund

government_cert - de https://wid.cert-bund.de/content/public/securityAdvisory/rss