Vulnérabilités critiques dans les produits industriels de Schneider Electric

TitreVulnérabilités critiques dans les produits industriels de Schneider Electric
Numéro de Référence
Numéro de Référence
60051501/26
Date de publication
Date de publication
15 janvier 2026
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • EcoStruxure Process Expert version antérieure à 2025 ;

  • EcoStruxure Power Build Rapsody (FR, INT, ES) Versions antérieures aux versions correctives listées (FR V2.8.1.0401+, INT V2.8.6.200+, ES V2.8.5.0301+) ; 

Identificateurs externes:

Identificateurs externes
  • CVE-2025-13844 CVE-2025-13845 CVE-2025-13905 ; 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. Ces vulnérabilités exposent les systèmes à des risques d’élévation de privilèges et d’exécution de code non autorisé. 

Solution:

Solution

Schneider Electric recommande de : 

  • mettre à jour immédiatement les logiciels vers les versions correctives 

  • restreindre l’accès aux systèmes aux seuls utilisateurs de confiance, 

  • n’ouvrir que des fichiers projet fiables. 

Risque:

Risque
  • Exécution du code arbitraire à distance ;
  • Élévation de privilèges ;

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved