Vulnérabilités critiques dans les produits industriels de Schneider Electric

TitreVulnérabilités critiques dans les produits industriels de Schneider Electric
Numéro de Référence
Numéro de Référence
62191803/26
Date de publication
Date de publication
18 mars 2026
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • EcoStruxure™ IT Data Center Expert – toutes versions antérieures à 9.1

  • EcoStruxure™ Power Build Rapsody Versions FR antérieures à V2.8.1

  • EcoStruxure™ Power Build Rapsody Versions INT antérieures à V2.8.6

  • EcoStruxure™ Power Build Rapsody Versions ES antérieures à V2.8.5

  • EcoStruxure™ Power Build Rapsody Versions BEL (NL) antérieures à V2.8.3

  • EcoStruxure™ Power Build Rapsody Versions BEL (FR) antérieures à V2.8.8 

  • SCADAPack™ 57x – toutes les versions sont vulnérables. 

  • SCADAPack™ 47x – versions antérieures à R3.4.2 (firmware antérieur à 9.12.2) 

  • SCADAPack™ 47xi – versions antérieures à R3.4.2 (firmware antérieur à 9.12.2 

  • RemoteConnect – versions antérieures à R3.4.2  

Identificateurs externes:

Identificateurs externes
  • CVE-2025-13844, CVE-2025-13845, CVE-2025-13957, CVE-2026-0667 ; 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. Leur exploitation pourrait permettre à un attaquant, distant ou local, d’exécuter du code arbitraire, d’accéder à des informations sensibles ou de causer un déni de service. 

Solution:

Solution

Veuillez se référer au bulletin de sécurité Schneider Electric pour plus d’information.  

Risque:

Risque
  • Exécution du code arbitraire à distance ;
  • Accès aux informations confidentielles ;
  • Déni de service ;

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved