An authenticated mySCADA myPRO 8.26.0 user may be able to modify parameters to run commands directly in the operating system.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HMyscada Mypro
APPMyscada≤ 8.26.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
Related vulnerabilities
CVE-2025-22896CRITICAL9.2PL ✓same product
mySCADA myPRO Manager — przechowywanie poświadczeń w postaci jawnej (cleartext)
CVE-2025-25067CRITICAL9.3PL ✓same product
Command Injection w mySCADA myPRO Manager — zdalne wykonanie poleceń OS
CVE-2025-24865CRITICAL10.0PL ✓same product
Brak uwierzytelnienia w panelu administracyjnym mySCADA myPRO Manager
CVE-2024-4708CRITICAL9.3PL ✓same product
mySCADA myPRO — hardcoded password umożliwiający zdalne wykonanie kodu
CVE-2021-43981CRITICAL10.0PL ✓same product
Command injection w mySCADA myPRO przez parametr wysyłania e-mail