CVE-2026-8045

MEDIUM

Schneider Electric EcoStruxure™ IT Data Center Expert - Improper Restriction of XML External Entity Reference

Title source: rule
STIX 2.1

Description

CWE-611 Improper Restriction of XML External Entity Reference vulnerability exists that could cause information disclosure of server-side file contents when an attacker with a Data Center Expert user account submits crafted XML payloads to SOAP service endpoints.

Scores

CVSS v3 6.5
EPSS 0.0023
EPSS Percentile 14.3%
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CISA SSVC

Vulnrichment
Exploitation none
Automatable yes
Technical Impact partial

Details

CWE
CWE-611
Status published
Products (2)
Schneider Electric/EcoStruxure™ IT Data Center Expert v9.1.1 and Prior
schneider-electric/struxureware_data_center_expert < 9.1.2
Published Jun 09, 2026
Tracked Since Jun 09, 2026