Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Schneider Electric — Vulnerabilities & Security Advisories 311

Browse all 311 CVE security advisories affecting Schneider Electric. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Schneider Electric operates as a global specialist in energy management and industrial automation, providing critical infrastructure solutions for data centers, buildings, and manufacturing facilities. Its extensive product portfolio, including programmable logic controllers and supervisory control and data acquisition systems, has historically been associated with a significant volume of vulnerabilities, currently totaling 287 Common Vulnerabilities and Exposures. These security flaws frequently involve remote code execution, cross-site scripting, and privilege escalation, often stemming from legacy protocols or default configurations in industrial control interfaces. While the company has implemented various security patches and guidelines, the sheer scale of its connected ecosystem presents persistent attack surfaces. Notable incidents have highlighted risks in unpatched firmware and weak authentication mechanisms within its EcoStruxure platform, underscoring the critical need for rigorous network segmentation and continuous monitoring to mitigate potential disruptions to essential operational technology environments.

CVE ID Title CVSS Severity Published
CVE-2025-50121 Schneider Electric EcoStruxure IT Data Center Expert 操作系统命令注入漏洞 — EcoStruxure™ IT Data Center Expert CWE-78 9.8AI Critical AI 2025-07-11
CVE-2025-6438 Schneider Electric EcoStruxure IT Data Center Expert 代码问题漏洞 — EcoStruxure™ IT Data Center Expert CWE-611 8.1AI High AI 2025-07-11
CVE-2025-3117 Schneider Electric Modicon Controllers 跨站脚本漏洞 — Modicon Controllers M241/M251 CWE-79 5.4 Medium 2025-06-10
CVE-2025-3116 Schneider Electric Modicon Controllers 输入验证错误漏洞 — Modicon Controllers M241/M251 CWE-20 6.5 Medium 2025-06-10
CVE-2025-3905 Schneider Electric Modicon Controllers 跨站脚本漏洞 — Modicon Controllers M241/M251 CWE-79 5.4 Medium 2025-06-10
CVE-2025-3112 Schneider Electric Modicon Controllers 资源管理错误漏洞 — Modicon Controllers M241/M251 CWE-400 6.5 Medium 2025-06-10
CVE-2025-3899 Schneider Electric Modicon Controllers 跨站脚本漏洞 — Modicon Controllers M241/M251 CWE-79 5.4 Medium 2025-06-10
CVE-2025-3898 Schneider Electric Modicon Controllers 输入验证错误漏洞 — Modicon Controllers M241/M251 CWE-20 6.5 Medium 2025-06-10
CVE-2025-5743 Schneider Electric EVLink WallBox 操作系统命令注入漏洞 — EVLink WallBox CWE-78 5.5 Medium 2025-06-10
CVE-2025-5742 Schneider Electric EVLink WallBox 跨站脚本漏洞 — EVLink WallBox CWE-79 5.4 Medium 2025-06-10
CVE-2025-5741 Schneider Electric EVLink WallBox 路径遍历漏洞 — EVLink WallBox CWE-22 4.9 Medium 2025-06-10
CVE-2025-5740 Schneider Electric EVLink WallBox 路径遍历漏洞 — EVLink WallBox CWE-22 7.2 High 2025-06-10
CVE-2025-2875 Schneider Electric多款产品 安全漏洞 — Modicon Controllers M241 / M251 CWE-610 7.5 High 2025-05-14
CVE-2025-3916 Schneider Electric EcoStruxure Power Build Rapsody 安全漏洞 — EcoStruxure™ Power Build Rapsody software CWE-121 7.8AI High AI 2025-05-13
CVE-2025-2442 Schneider Electric Trio Q Licensed Data Radio 安全漏洞 — Trio Q Licensed Data Radio CWE-1188 6.8 Medium 2025-04-09
CVE-2025-2441 Schneider Electric Trio Q Licensed Data Radio 安全漏洞 — Trio Q Licensed Data Radio CWE-1188 4.6 Medium 2025-04-09
CVE-2025-2440 Schneider Electric Trio Q Licensed Data Radio 安全漏洞 — Trio Q Licensed Data Radio CWE-922 4.2 Medium 2025-04-09
CVE-2025-2223 Schneider Electric ConneXium Network Manager 输入验证错误漏洞 — ConneXium Network Manager CWE-20 7.8 High 2025-04-09
CVE-2025-2222 Schneider Electric ConneXium Network Manager 安全漏洞 — ConneXium Network Manager CWE-552 7.8 High 2025-04-09
CVE-2025-1960 Schneider Electric WebHMI 安全漏洞 — WebHMI – Deployed with EcoStruxure Power Automation System CWE-1188 9.8 Critical 2025-03-12
CVE-2025-0813 Schneider Electric EcoStruxure Power Automation System User Interface 授权问题漏洞 — EcoStruxure Power Automation System User Interface (EPAS-UI) - Secured Versions CWE-287 6.8 Medium 2025-03-12
CVE-2025-2002 Schneider Electric EcoStruxure Panel Server 日志信息泄露漏洞 — EcoStruxure Panel Server CWE-532 6.0 Medium 2025-03-12
CVE-2025-0814 Schneider Electric Enerlin 输入验证错误漏洞 — Enerlin’X IFE interface (LV434001) CWE-20 5.3 Medium 2025-02-13
CVE-2025-0815 Schneider Electric Enerlin 输入验证错误漏洞 — Enerlin’X IFE interface (LV434001) CWE-20 6.5 Medium 2025-02-13
CVE-2025-0816 Schneider Electric Enerlin 输入验证错误漏洞 — Enerlin’X IFE interface (LV434001) CWE-20 6.5 Medium 2025-02-13
CVE-2025-0327 Schneider Electric EcoStruxure Process Expert 安全漏洞 — EcoStruxure Process Expert CWE-269 7.8 High 2025-02-13
CVE-2025-1070 Schneider Electric ASCO 5310和ASCO 5350 代码问题漏洞 — ASCO 5310 Single-Channel Remote Annunciator CWE-434 8.1 High 2025-02-13
CVE-2025-1060 Schneider Electric ASCO 5310和ASCO 5350 安全漏洞 — ASCO 5310 Single-Channel Remote Annunciator CWE-319 7.5 High 2025-02-13
CVE-2025-1059 Schneider Electric ASCO 5310 安全漏洞 — ASCO 5310 Single-Channel Remote Annunciator CWE-770 7.5 High 2025-02-13
CVE-2025-1058 Schneider Electric ASCO 5310和ASCO 5350 安全漏洞 — ASCO 5310 Single-Channel Remote Annunciator CWE-494 8.1 High 2025-02-13

This page lists every published CVE security advisory associated with Schneider Electric. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.