← All Advisories

CVE-2026-8024

Last refreshed2026-10-06

Status: UPDATED  |  Advisory ID: CVE-2026-8024

Key Details

CVECVE-2026-8024
CVSS Score / Version9.8 (Critical) / CVSS v3.1
Updated2026-06-22
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Proseattack vector is network; attack complexity is low; privileges required is none; user interaction is none; scope is unchanged; confidentiality impact is high; integrity impact is high; availability impact is high.
Affected productsiba ibaPDA and iba ibaDatCoordinator
Classified asCWE-502 (Deserialization of Untrusted Data)

Affected Products, Subsystems & Sectors

VendorProductAffected VersionsPatch Status
ibaibaPDA
ibaibaDatCoordinator
SubsystemsGeneral OT
SectorsMultiple

What to Know

A remote, unauthenticated attacker may exploit a deserialization of untrusted data vulnerability in ibaPDA or ibaDatCoordinator to gain full access to the affected systems.

What to Do

Monitor iba's web page for any future patch releases.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-8024
CVEhttps://www.cve.org/CVERecord?id=CVE-2026-8024