Ad

CVE-2026-12569

CRITICAL CVSS 4.0: 9,3 EPSS 40.6% ACTIVE EXPLOIT
Обновлено 1 августа 2026
Ptc

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 28 июня 2026

Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 11.0m030
Устранено в версии 11.0m030
Тип уязвимости CWE-502 (Десериализация недоверенных данных), CWE-20 (Неправильная проверка ввода)
Поставщик Ptc
Публичный эксплойт Да

Сообщалось о критической уязвимости удаленного выполнения кода (RCE) в PTC Windchill PDMlink и PTC FlexPLM. Уязвимость может быть использована путем десериализации ненадежных данных.  * Эта рекомендация также применима ко всем версиям CPS. * Выявленная уязвимость также затрагивает выпуски Windchill и FlexPLM до 11.0 M030.

Показать оригинальное описание (EN)

A critical remote code execution (RCE) vulnerability has been reported in PTC Windchill PDMlink and PTC FlexPLM. The vulnerability may be exploited through the deserialization of untrusted data.  * This advisory also applies to all CPS versions * The identified vulnerability also impacts Windchill and FlexPLM releases prior to 11.0 M030

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 19

Конфигурация От (включительно) До (исключительно)
Ptc Flexplm
cpe:2.3:a:ptc:flexplm:*:*:*:*:*:*:*:*
<= 11.0m030
Ptc Flexplm
cpe:2.3:a:ptc:flexplm:11.1m020:*:*:*:*:*:*:*
Ptc Flexplm
cpe:2.3:a:ptc:flexplm:11.2.1.0:*:*:*:*:*:*:*
Ptc Flexplm
cpe:2.3:a:ptc:flexplm:12.0.0.0:*:*:*:*:*:*:*
Ptc Flexplm
cpe:2.3:a:ptc:flexplm:12.0.2.0:*:*:*:*:*:*:*
Ptc Flexplm
cpe:2.3:a:ptc:flexplm:12.1.3.0:*:*:*:*:*:*:*
Ptc Flexplm
cpe:2.3:a:ptc:flexplm:13.0.2.0:*:*:*:*:*:*:*
Ptc Flexplm
cpe:2.3:a:ptc:flexplm:13.0.3.0:*:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:*:*:*:*:*:*:*:*
11.0m030
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:11.0m030:-:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:11.1m020:-:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:11.2.1.0:-:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:12.0.2.0:-:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:12.1.2.0:-:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:13.0.2.0:-:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:13.1.0.0:*:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:13.1.1.0:-:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:13.1.2.0:*:*:*:*:*:*:*
Ptc Windchill_Pdmlink
cpe:2.3:a:ptc:windchill_pdmlink:13.1.3.0:*:*:*:*:*:*:*

Связанные уязвимости