Falha crítica no ScadaLTS permite que usuários de baixo privilégio executem comandos como root
Pesquisadores de segurança revelaram uma falha crítica no ScadaLTS 2.7.8.1 que merece atenção imediata de todos os administradores. A vulnerabilidade, registrada como CVE-2026-19656, permite que qualquer usuário autenticado, inclusive com permissão somente leitura, execute comandos arbitrários no sistema operacional do servidor.
Com pontuação CVSS 9.9, a exploração bem-sucedida executa código no contexto do processo do ScadaLTS, geralmente como root, levando ao comprometimento total do sistema. Como o problema é explorável remotamente, atualizar o ScadaLTS para uma versão corrigida e reforçar controles de autorização devem ser prioridades máximas.