← All Advisories

CVE-2026-33862

Last refreshed2026-10-06

Status: UPDATED  |  Advisory ID: CVE-2026-33862

Key Details

CVECVE-2026-33862
CVSS Score / Version7.3 (High) / CVSS v3.1
Updated2026-06-17
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
CVSS Proseattack vector is network; attack complexity is low; privileges required is low; user interaction is required; scope is unchanged; confidentiality impact is high; integrity impact is high; availability impact is none.
Affected productsSiemens teamcenter, Siemens Teamcenter V2312, Siemens Teamcenter V2406, Siemens Teamcenter V2412, and Siemens Teamcenter V2506
Classified asCWE-79 (Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

Affected Products, Subsystems & Sectors

VendorProductAffected VersionsPatch Status
Siemensteamcenter
SiemensTeamcenter V2312
SiemensTeamcenter V2406
SiemensTeamcenter V2412
SiemensTeamcenter V2506
SubsystemsGeneral OT
SectorsMultiple

What to Know

A vulnerability has been identified in Teamcenter V2312 (All versions < V2312.0014), Teamcenter V2406 (All versions < V2406.0012), Teamcenter V2412 (All versions < V2412.0009), Teamcenter V2506 (All versions < V2506.0005), Teamcenter V2512 (All versions). The affected application does not properly encode or filter user-supplied data. This could allow an attacker to inject malicious code that can be executed by other users when they visit the affected page. (NVD)

What to Do

Monitor Siemens's web page for any future patch releases. See vendor advisory link below.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-33862
CVEhttps://www.cve.org/CVERecord?id=CVE-2026-33862
Vendor advisoryhttps://cert-portal.siemens.com/productcert/html/ssa-827383.html