CVE-2026-6866

CWE-1188 Initialization of a Resource with an Insecure Default vulnerability exists that could cause unauthorized disclosure of sensitive information when credentials revert to initial settings in rare circumstances, enabling unauthorized authentication using known credentials.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas400_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas400:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas600_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas600:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas600v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas600v2:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas800_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas800:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas800v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas800v2:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-05-12 15:16

Updated : 2026-06-24 15:17


NVD link : CVE-2026-6866

Mitre link : CVE-2026-6866

CVE.ORG link : CVE-2026-6866


JSON object : View

Products Affected

schneider-electric

  • ecostruxure_panel_server_pas600v2_firmware
  • ecostruxure_panel_server_pas600v2
  • ecostruxure_panel_server_pas600_firmware
  • ecostruxure_panel_server_pas800v2_firmware
  • ecostruxure_panel_server_pas400
  • ecostruxure_panel_server_pas800
  • ecostruxure_panel_server_pas800_firmware
  • ecostruxure_panel_server_pas400_firmware
  • ecostruxure_panel_server_pas600
  • ecostruxure_panel_server_pas800v2
CWE
CWE-1188

Initialization of a Resource with an Insecure Default