Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2026-4681— Critical Remote Code Execution vulnerability reported in Windchill

Quick assessment

Affected
PTC Windchill PDMLink
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

PTC FlexPLM和PTC Windchill PDMLink都是美国PTC公司的产品。PTC FlexPLM是一个产品生命周期管理(PLM)系统,专为零售、时尚和服装行业设计。PTC Windchill PDMLink是一个产品数据管理链接系统,用于在产品生命周期中管理和共享产品数据。 PTC FlexPLM和PTC Windchill PDMLink存在安全漏洞,该漏洞源于反序列化不可信数据,可能导致远程代码执行。以下产品及版本受到影响:Windchill PDMLink 11.0 M030版本、

AI Predicted 9.8 Difficulty: Easy EPSS 0.76% · P54

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-4681

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Critical Remote Code Execution vulnerability reported in Windchill
Source: CVE Program / CVE List V5
Vulnerability Description
A critical remote code execution (RCE) vulnerability has been reported in PTC Windchill and PTC FlexPLM. The vulnerability may be exploited through the deserialization of untrusted data. This issue affects Windchill PDMLink: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.2.0, 12.1.2.0, 13.0.2.0, 13.1.0.0, 13.1.1.0, 13.1.2.0, 13.1.3.0; FlexPLM: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.0.0, 12.0.2.0, 12.0.3.0, 12.1.2.0, 12.1.3.0, 13.0.2.0, 13.0.3.0.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/AU:Y/R:U/V:C/RE:M/U:Red
Source: CVE Program / CVE List V5
Vulnerability Type
对生成代码的控制不恰当(代码注入)
Source: CVE Program / CVE List V5
Vulnerability Title
PTC FlexPLM和PTC Windchill PDMLink 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
PTC FlexPLM和PTC Windchill PDMLink都是美国PTC公司的产品。PTC FlexPLM是一个产品生命周期管理(PLM)系统,专为零售、时尚和服装行业设计。PTC Windchill PDMLink是一个产品数据管理链接系统,用于在产品生命周期中管理和共享产品数据。 PTC FlexPLM和PTC Windchill PDMLink存在安全漏洞,该漏洞源于反序列化不可信数据,可能导致远程代码执行。以下产品及版本受到影响:Windchill PDMLink 11.0 M030版本、
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
PTC Windchill PDMLink 11.0 M030 -
PTC FlexPLM 11.0 M030 -

II. Public POCs for CVE-2026-4681

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-4681

请登录查看更多情报信息。

Vendor Advisories for CVE-2026-4681 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-4681

No comments yet


Leave a comment