CVE-2026-18783
Fehlende serverseitige Authentifizierung am REST-API-Endpunkt in Trex Digital Manufacturing's Trex MES
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 30.09.2026
- CNA zuweisen
- TR-CERT
- Beweise beobachtet
- 02.10.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZusammenfassung
Fehlende Authentifizierung für kritische Funktion als Schwachstelle in Trex Digital Smart Manufacturing Systems Inc. Trex MES ermöglicht Authentifizierungsumgehung. Dieses Problem betrifft Trex MES: bis 2026-09-29.
Quellen
Advisory für CVE-2026-18783: fehlende serverseitige Authentifizierung bei TREX MES /api/GetDataJSON3 ermöglicht unauthentifizierte Datenabfragen und beliebige SQL-Ausführung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.