Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2026-14868— Weak encryption mechanism for User directory

Quick assessment

Affected
arcinfo PcVue
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

arcinfo pcvue是arcinfo个人开发者的一套PC端可视化软件。 ARC Informatique PcVue 17.0.0之前版本存在加密问题漏洞,该漏洞源于用于保护用户账户配置信息的加密算法强度不足,可能导致本地攻击者修改现有配置并最终获得对PcVue应用程序的特权访问。

AI Predicted 4.4 Difficulty: Easy EPSS 0.06% · P0

Affected Version Matrix 1

VendorProduct Version RangeStatus
arcinfo PcVue < 17.0.0 affected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-14868

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Weak encryption mechanism for User directory
Source: CVE Program / CVE List V5
Vulnerability Description
The encryption algorithm used to protect the configuration of user accounts, stored in the built-in user directory of PcVue projects, all versions prior to 17.0.0, is not strong enough for the level of protection required. A local attacker could alter the existing configuration and ultimately gain privileged access to the PcVue application.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/AU:Y/R:U/RE:M/U:Amber
Source: CVE Program / CVE List V5
Vulnerability Type
不充分的加密强度
Source: CVE Program / CVE List V5
Vulnerability Title
ARC Informatique PcVue 加密问题漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
arcinfo pcvue是arcinfo个人开发者的一套PC端可视化软件。 ARC Informatique PcVue 17.0.0之前版本存在加密问题漏洞,该漏洞源于用于保护用户账户配置信息的加密算法强度不足,可能导致本地攻击者修改现有配置并最终获得对PcVue应用程序的特权访问。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
arcinfo PcVue 0 ~ 17.0.0 -

II. Public POCs for CVE-2026-14868

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-14868

请登录查看更多情报信息。

Vendor Advisories for CVE-2026-14868 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-14868

No comments yet


Leave a comment