{"id":"CVE-2026-8603","summary":"Improper neutralization of special elements used in an OS command ('OS command injection') in ScadaBR","details":"In ScadaBR version 1.2.0, an OS Command Injection vulnerability could allow an attacker to execute commands as root on the SCADA system.","modified":"2026-07-15T01:49:14.656830645Z","published":"2026-05-19T17:03:38.388Z","database_specific":{"cna_assigner":"icscert","cwe_ids":["CWE-78"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/8xxx/CVE-2026-8603.json","unresolved_ranges":[{"extracted_events":[{"introduced":"1.2.0"},{"last_affected":"1.2.0"}],"source":"AFFECTED_FIELD"}]},"references":[{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/8xxx/CVE-2026-8603.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-8603"},{"type":"ADVISORY","url":"https://www.cisa.gov/news-events/ics-advisories/icsa-26-139-03"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/scadabr/scadabr","events":[{"introduced":"6e93943eb4ba9fb09ae7de38f339ddb54350ff0e"},{"last_affected":"6e93943eb4ba9fb09ae7de38f339ddb54350ff0e"}],"database_specific":{"source":"CPE_STRING","cpe":"cpe:2.3:a:scadabr:scadabr:1.2:*:*:*:*:*:*:*","extracted_events":[{"introduced":"1.2"},{"last_affected":"1.2"}]}}],"versions":["1.2","v1.2"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-8603.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"}]}