GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans Schneider Electric EcoStruxure : contournement de politique de sécurité

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis (référence CERTFR-2026-AVI-0881) concernant une vulnérabilité affectant Schneider Electric EcoStruxure, plus précisément dans la solution Cybersecurity Admin Expert. Cette faille, référencée sous le code CVE-2026-14354, expose les systèmes concernés à un risque de contournement des politiques de sécurité.

Systèmes impactés

  • EcoStruxure Cybersecurity Admin Expert, versions antérieures ou égales à 4.2.0.

Origine et nature de la vulnérabilité

La faille identifiée permet à un attaquant malveillant d’exploiter cette vulnérabilité pour éluder les mesures de sécurité configurées dans l’environnement concerné. Cette situation expose les infrastructures critiques à des risques accrus d’intrusion ou de compromission.

Recommandations et actions correctives

Le CERT-FR recommande aux administrateurs et responsables sécurité de se référer au bulletin de sécurité publié par Schneider Electric (référence SEVD-2026-195-02) pour appliquer les correctifs disponibles. Ces mesures visent à corriger la faille et à renforcer la posture de sécurité des systèmes concernés.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéUK : 121M£ d'investissement quantique contre le blanchiment d'argentFraude 2025 : nouveaux défis technologiques pour la compliance

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres