CVE-2026-6866

CWE-1188 Initialization of a Resource with an Insecure Default vulnerability exists that could cause unauthorized disclosure of sensitive information when credentials revert to initial settings in rare circumstances, enabling unauthorized authentication using known credentials.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas400_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas400:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas600_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas600:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas600v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas600v2:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas800_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas800:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas800v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas800v2:-:*:*:*:*:*:*:*

History

24 Jun 2026, 15:17

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
CPE cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas800_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas800v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas600v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas800:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas600_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas800v2:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:ecostruxure_panel_server_pas400_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas400:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas600:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:ecostruxure_panel_server_pas600v2:-:*:*:*:*:*:*:*
References () https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-132-04&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-132-04.pdf - () https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-132-04&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-132-04.pdf - Vendor Advisory
First Time Schneider-electric ecostruxure Panel Server Pas600v2 Firmware
Schneider-electric ecostruxure Panel Server Pas600v2
Schneider-electric ecostruxure Panel Server Pas800
Schneider-electric ecostruxure Panel Server Pas600 Firmware
Schneider-electric
Schneider-electric ecostruxure Panel Server Pas600
Schneider-electric ecostruxure Panel Server Pas800v2 Firmware
Schneider-electric ecostruxure Panel Server Pas800v2
Schneider-electric ecostruxure Panel Server Pas800 Firmware
Schneider-electric ecostruxure Panel Server Pas400 Firmware
Schneider-electric ecostruxure Panel Server Pas400

12 May 2026, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-12 15:16

Updated : 2026-06-24 15:17


NVD link : CVE-2026-6866

Mitre link : CVE-2026-6866

CVE.ORG link : CVE-2026-6866


JSON object : View

Products Affected

schneider-electric

  • ecostruxure_panel_server_pas800v2_firmware
  • ecostruxure_panel_server_pas400
  • ecostruxure_panel_server_pas600_firmware
  • ecostruxure_panel_server_pas400_firmware
  • ecostruxure_panel_server_pas800_firmware
  • ecostruxure_panel_server_pas600v2_firmware
  • ecostruxure_panel_server_pas800
  • ecostruxure_panel_server_pas800v2
  • ecostruxure_panel_server_pas600
  • ecostruxure_panel_server_pas600v2
CWE
CWE-1188

Insecure Default Initialization of Resource