Kwetsbaarheden worden geladen…
Kwetsbaarheden worden geladen…
CVE-2026-10763
PROMOD V is using insecure HTTP communication instead of HTTPS. The vulnerability is due to the lack of HTTPS support from 3rd party Digipede server.
Dit record: live koppeling — laatst opgehaald: 25 juli 2026 om 01:42.
Leverancier
Hitachi Energy
Product
PROMOD V
Gepubliceerd
25 juli 2026
Laatst gewijzigd
25 juli 2026
PROMOD V is using insecure HTTP communication instead of HTTPS. The vulnerability is due to the lack of HTTPS support from 3rd party Digipede server.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Attack vector
NETWORK
Privileges required
NONE
User interaction
REQUIRED
Vertrouwelijkheid
Hoog
Integriteit
Beperkt
Beschikbaarheid
Geen
Beperkte impact op beschikbaarheid; risico ligt vooral bij vertrouwelijkheid of integriteit van procesdata.
Beoordeeld als relevant voor de energiesector op basis van: Vermeld in een officiële CISA ICS Advisory, wat directe relevantie voor industriële besturingssystemen bevestigt. Leverancier "Hitachi Energy" is een bekende leverancier van apparatuur voor de energiesector. Beschrijving noemt industrieel protocol: https.
Dit product gebruikt protocollen die relevant zijn voor internet-exposure-analyse. Een internetbereikbare service is niet automatisch kwetsbaar.
Upgrade to version 1.0.11 and enable HTTPS on Digipede server. [2] Refer to “1.0.11 PROMOD V User Guide”, Section 2 Essential Skills->Running PROMOD V->Digipede Grid. Alternatively, refer to the same section in the online help contained in the application.
IACS Radar-duiding
Automatisch geclassificeerd als industrieel relevant op basis van CISA/NVD-signalen (zie redenen).
Geclassificeerd door IACS Radar-analysepijplijn (geautomatiseerd) op 25 juli 2026.
IACS Radar-duiding
IEC 62443-mapping
Automatische IACS Radar-duiding op basis van de gerapporteerde CWE-zwakteclassificatie; geen officiële certificeringsuitspraak.