Security Advisory

CVE-2026-26289

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-12 21:02:42
Last updated 2026-05-13 00:19:14
Assigner icscert
CVSS score 8.4
State PUBLISHED

Description

PowerSYSTEM Center REST API endpoint for device account export allows an authenticated user with limited permissions to expose sensitive information normally restricted to administrative permissions only.