Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-6284

PUBLISHED 20.04.2026

CNA: icscert

Horner Automation Cscape and XL4, XL7 PLC Weak password requirements

Обновлено: 17.04.2026
An attacker with network access to the PLC is able to brute force discover passwords to gain unauthorized access to systems and services. The limited password complexity and no password input limiters makes brute force password enumeration possible.

CWE

Идентификатор Описание
CWE-521 The product does not require that users should have strong passwords.

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
9.1 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Доп. Информация

Product Status

Cscape
Product: Cscape
Vendor: Horner Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.0 affected
XL7 PLC
Product: XL7 PLC
Vendor: Horner Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 15.60 affected
XL4 PLC
Product: XL4 PLC
Vendor: Horner Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 16.32.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 20.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 17.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.