CVE-2026-11804
MEDIUMTridium Niagara Framework - Program Module Vulnerability
Title source: ruleDescription
Improper handling of insufficient permissions or privileges vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterprise Security on Windows, Linux, QNX allows Privilege Abuse. This issue affects Niagara Framework: before 4.14.6, before 4.15.5; Niagara Enterprise Security: before 4.14.6, before 4.15.5.
References (2)
Core 2
Scores
CVSS v3
5.2
EPSS
0.0015
EPSS Percentile
4.7%
Attack Vector
ADJACENT_NETWORK
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
partial
Details
CWE
CWE-280
Status
published
Products (4)
Tridium/Niagara Enterprise Security
< 4.14.6
Tridium/Niagara Enterprise Security
< 4.15.5
Tridium/Niagara Framework
< 4.14.6
Tridium/Niagara Framework
< 4.15.5
Published
Jul 23, 2026
Tracked Since
Jul 23, 2026