CVE-2026-0936

An Insertion of Sensitive Information into Log File vulnerability in B&R PVI client versions prior to 6.5 may be abused by an authenticated local attacker to gather credential information which is processed by the PVI client application. The logging function of the PVI client application is disabled by default and must be explicitly enabled by the user.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de Inserción de Información Sensible en Archivo de Registro en versiones del cliente B&R PVI anteriores a la 6.5 puede ser explotada por un atacante local autenticado para recopilar información de credenciales que es procesada por la aplicación cliente PVI. La función de registro de la aplicación cliente PVI está deshabilitada por defecto y debe ser habilitada explícitamente por el usuario.

29 Jan 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-29 16:16

Updated : 2026-04-15 00:35


NVD link : CVE-2026-0936

Mitre link : CVE-2026-0936

CVE.ORG link : CVE-2026-0936


JSON object : View

Products Affected

No product.

CWE
CWE-532

Insertion of Sensitive Information into Log File