{
    "document": {
        "category": "csaf_security_advisory",
        "csaf_version": "2.0",
        "distribution": {
            "tlp": {
                "label": "WHITE"
            }
        },
        "lang": "nl",
        "notes": [
            {
                "category": "legal_disclaimer",
                "text": "The Netherlands Cyber Security Center (henceforth: NCSC-NL) maintains this page to enhance access to its information and security advisories. The use of this security advisory is subject to the following terms and conditions:\n\n    NCSC-NL makes every reasonable effort to ensure that the content of this page is kept up to date, and that it is accurate and complete. Nevertheless, NCSC-NL cannot entirely rule out the possibility of errors, and therefore cannot give any warranty in respect of its completeness, accuracy or continuous keeping up-to-date. The information contained in this security advisory is intended solely for the purpose of providing general information to professional users. No rights can be derived from the information provided therein.\n\n    NCSC-NL and the Kingdom of the Netherlands assume no legal liability or responsibility for any damage resulting from either the use or inability of use of this security advisory. This includes damage resulting from the inaccuracy of incompleteness of the information contained in the advisory.\n    This security advisory is subject to Dutch law. All disputes related to or arising from the use of this advisory will be submitted to the competent court in The Hague. This choice of means also applies to the court in summary proceedings."
            },
            {
                "category": "description",
                "text": "Siemens heeft kwetsbaarheden verholpen in diverse producten als Desigo, Reyrolle, SIMATIC, SCALANCE, SINAMICS en Siveillance.",
                "title": "Feiten"
            },
            {
                "category": "description",
                "text": "De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:\n\n* Denial-of-Service (DoS)\n* Manipulatie van gegevens\n* Omzeilen van een beveiligingsmaatregel\n* (Remote) code execution (root/admin rechten)\n* (Remote) code execution (gebruikersrechten)\n* Toegang tot gevoelige gegevens\n* Verhogen van rechten\n\nDe kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.",
                "title": "Interpretaties"
            },
            {
                "category": "description",
                "text": "De betrokken leveranciers hebben updates uitgebracht om de genoemde kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.",
                "title": "Oplossingen"
            },
            {
                "category": "general",
                "text": "medium",
                "title": "Kans"
            },
            {
                "category": "general",
                "text": "high",
                "title": "Schade"
            },
            {
                "category": "general",
                "text": "Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')",
                "title": "CWE-22"
            },
            {
                "category": "general",
                "text": "Relative Path Traversal",
                "title": "CWE-23"
            },
            {
                "category": "general",
                "text": "Path Traversal: '.../...//'",
                "title": "CWE-35"
            },
            {
                "category": "general",
                "text": "Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')",
                "title": "CWE-78"
            },
            {
                "category": "general",
                "text": "Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')",
                "title": "CWE-79"
            },
            {
                "category": "general",
                "text": "Improper Control of Generation of Code ('Code Injection')",
                "title": "CWE-94"
            },
            {
                "category": "general",
                "text": "Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')",
                "title": "CWE-120"
            },
            {
                "category": "general",
                "text": "Stack-based Buffer Overflow",
                "title": "CWE-121"
            },
            {
                "category": "general",
                "text": "Out-of-bounds Read",
                "title": "CWE-125"
            },
            {
                "category": "general",
                "text": "Improper Neutralization of Delimiters",
                "title": "CWE-140"
            },
            {
                "category": "general",
                "text": "Integer Overflow or Wraparound",
                "title": "CWE-190"
            },
            {
                "category": "general",
                "text": "Insertion of Sensitive Information Into Debugging Code",
                "title": "CWE-215"
            },
            {
                "category": "general",
                "text": "Least Privilege Violation",
                "title": "CWE-272"
            },
            {
                "category": "general",
                "text": "Authentication Bypass Using an Alternate Path or Channel",
                "title": "CWE-288"
            },
            {
                "category": "general",
                "text": "Missing Authentication for Critical Function",
                "title": "CWE-306"
            },
            {
                "category": "general",
                "text": "Cleartext Transmission of Sensitive Information",
                "title": "CWE-319"
            },
            {
                "category": "general",
                "text": "Insufficient Entropy",
                "title": "CWE-331"
            },
            {
                "category": "general",
                "text": "Uncontrolled Search Path Element",
                "title": "CWE-427"
            },
            {
                "category": "general",
                "text": "Unrestricted Upload of File with Dangerous Type",
                "title": "CWE-434"
            },
            {
                "category": "general",
                "text": "Use of Uninitialized Variable",
                "title": "CWE-457"
            },
            {
                "category": "general",
                "text": "NULL Pointer Dereference",
                "title": "CWE-476"
            },
            {
                "category": "general",
                "text": "Active Debug Code",
                "title": "CWE-489"
            },
            {
                "category": "general",
                "text": "Download of Code Without Integrity Check",
                "title": "CWE-494"
            },
            {
                "category": "general",
                "text": "Unverified Password Change",
                "title": "CWE-620"
            },
            {
                "category": "general",
                "text": "Weak Password Recovery Mechanism for Forgotten Password",
                "title": "CWE-640"
            },
            {
                "category": "general",
                "text": "Incorrect Resource Transfer Between Spheres",
                "title": "CWE-669"
            },
            {
                "category": "general",
                "text": "Incorrect Permission Assignment for Critical Resource",
                "title": "CWE-732"
            },
            {
                "category": "general",
                "text": "Allocation of Resources Without Limits or Throttling",
                "title": "CWE-770"
            },
            {
                "category": "general",
                "text": "Out-of-bounds Write",
                "title": "CWE-787"
            },
            {
                "category": "general",
                "text": "Use of Out-of-range Pointer Offset",
                "title": "CWE-823"
            },
            {
                "category": "general",
                "text": "Initialization of a Resource with an Insecure Default",
                "title": "CWE-1188"
            },
            {
                "category": "general",
                "text": "Improper Validation of Consistency within Input",
                "title": "CWE-1288"
            }
        ],
        "publisher": {
            "category": "coordinator",
            "contact_details": "cert@ncsc.nl",
            "name": "Nationaal Cyber Security Centrum",
            "namespace": "https://www.ncsc.nl/"
        },
        "references": [
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-019113.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-142885.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-157465.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-216014.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-229470.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-254516.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-282044.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-327438.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-328642.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-330084.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-331739.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-434797.html"
            },
            {
                "category": "external",
                "summary": "Reference",
                "url": "https://cert-portal.siemens.com/productcert/html/ssa-503852.html"
            }
        ],
        "title": "Kwetsbaarheden verholpen in Siemens producten",
        "tracking": {
            "current_release_date": "2026-09-08T13:49:56.829348Z",
            "generator": {
                "date": "2025-08-04T16:30:00Z",
                "engine": {
                    "name": "V.A.",
                    "version": "1.3"
                }
            },
            "id": "NCSC-2026-0346",
            "initial_release_date": "2026-09-08T13:46:45.990639Z",
            "revision_history": [
                {
                    "date": "2026-09-08T13:46:45.990639Z",
                    "number": "1.0.0",
                    "summary": "Initiele versie"
                },
                {
                    "date": "2026-09-08T13:49:56.829348Z",
                    "number": "1.0.1",
                    "summary": "Inschaling stond abusievelijk op Medium/Medium, is aangepast naar Medium/High."
                }
            ],
            "status": "final",
            "version": "1.0.1"
        }
    },
    "product_tree": {
        "branches": [
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-1"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "CPCI85 Central Processing/Communication"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-2"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC ClickOnce Client V6"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-3"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC ClickOnce Client V7"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-4"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC Flex Client V6"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-5"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC Flex Client V7"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-6"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC Installed Client V6"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-7"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC Installed Client V7"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-8"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC family V5.0"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-9"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC family V5.1"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-10"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC family V6"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-11"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC family V7"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-12"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC family V8"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-13"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Desigo CC family V9"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-14"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Industrial Edge Management"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-15"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Reyrolle 7SR5"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-16"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SCALANCE LPE9403"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-17"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC AX Runtime Core Linux Common Debian"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-18"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC AX Runtime Core Linux Common Debian arm64"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-19"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC AX Runtime Core Linux Platform Container Common Debian Development"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-20"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC AX Runtime Core Linux VMWare Development"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-21"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC CN 4100"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-22"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC Field PG M5"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-23"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC Field PG M6"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-24"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC HMI Basic Panels"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-25"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC HMI Comfort Panels"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-26"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC IPC Industrial Edge Device OS (IED-OS)"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-27"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC PDM Maintenance Station V5.0"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-28"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC S7-1500 CPU 1518-4 PN/DP MFP"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-29"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC WinCC"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-30"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SIMATIC eaSie Core Package"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-31"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Simatic IOT2050 Firmware"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-32"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Siplant"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-33"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Siveillance Control Pro V3.0"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-34"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Siveillance Control Pro V4.0"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-35"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Siveillance Control V3.0"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-36"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Siveillance Control V4.0"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-37"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Teamcenter V2412"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-38"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Teamcenter V2506"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-39"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Teamcenter V2512"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-40"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Teamcenter V2606"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-41"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "sicore_base_system"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/*",
                                "product": {
                                    "name": "vers:unknown/*",
                                    "product_id": "CSAFPID-42"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "simove Fleet Manager"
                    }
                ],
                "category": "vendor",
                "name": "Siemens"
            }
        ]
    },
    "vulnerabilities": [
        {
            "cve": "CVE-2024-42384",
            "cwe": {
                "id": "CWE-190",
                "name": "Integer Overflow or Wraparound"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Integer Overflow or Wraparound",
                    "title": "CWE-190"
                },
                {
                    "category": "description",
                    "text": "Cesanta Mongoose Web Server v7.14 contains an Integer Overflow vulnerability that can be exploited by sending malformed TLS packets, resulting in a segmentation fault and application crash.",
                    "title": "Summary"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2024-42384 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2024/cve-2024-42384.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
                        "baseScore": 7.5,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2024-42384"
        },
        {
            "cve": "CVE-2024-42385",
            "cwe": {
                "id": "CWE-140",
                "name": "Improper Neutralization of Delimiters"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Improper Neutralization of Delimiters",
                    "title": "CWE-140"
                },
                {
                    "category": "description",
                    "text": "Cesanta Mongoose Web Server v7.14 contains an Improper Neutralization of Delimiters vulnerability that can lead to out-of-bound memory writes when processing PEM certificates with unexpected characters.",
                    "title": "Summary"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2024-42385 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2024/cve-2024-42385.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H",
                        "baseScore": 4.0,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2024-42385"
        },
        {
            "cve": "CVE-2024-42386",
            "cwe": {
                "id": "CWE-823",
                "name": "Use of Out-of-range Pointer Offset"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Use of Out-of-range Pointer Offset",
                    "title": "CWE-823"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in Cesanta Mongoose Web Server v7.14 allows attackers to trigger a segmentation fault by sending a malformed TLS packet that causes an out-of-range pointer offset.",
                    "title": "Summary"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2024-42386 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2024/cve-2024-42386.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H",
                        "baseScore": 8.2,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2024-42386"
        },
        {
            "cve": "CVE-2024-42391",
            "cwe": {
                "id": "CWE-823",
                "name": "Use of Out-of-range Pointer Offset"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Use of Out-of-range Pointer Offset",
                    "title": "CWE-823"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in Cesanta Mongoose Web Server v7.14 allows attackers to send crafted TLS packets that trigger out-of-range pointer offsets, causing the application to read unintended heap memory.",
                    "title": "Summary"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2024-42391 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2024/cve-2024-42391.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N",
                        "baseScore": 4.3,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2024-42391"
        },
        {
            "cve": "CVE-2024-42392",
            "cwe": {
                "id": "CWE-140",
                "name": "Improper Neutralization of Delimiters"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Improper Neutralization of Delimiters",
                    "title": "CWE-140"
                },
                {
                    "category": "description",
                    "text": "Cesanta Mongoose Web Server v7.14 contains an Improper Neutralization of Delimiters vulnerability that can trigger an infinite loop when processing input strings with unexpected characters.",
                    "title": "Summary"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2024-42392 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2024/cve-2024-42392.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H",
                        "baseScore": 4.0,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2024-42392"
        },
        {
            "cve": "CVE-2024-56181",
            "notes": [
                {
                    "category": "description",
                    "text": "Multiple SIMATIC devices with certain versions have insufficient protection of EFI variables, allowing an authenticated attacker to alter secure boot configuration via direct communication with the flash controller.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:H/SI:H/SA:H",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2024-56181 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2024/cve-2024-56181.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H",
                        "baseScore": 8.2,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2024-56181"
        },
        {
            "cve": "CVE-2024-56182",
            "notes": [
                {
                    "category": "description",
                    "text": "Multiple SIMATIC device models with certain versions have a vulnerability due to insufficient EFI variable protection, allowing an authenticated attacker to disable the BIOS password via direct flash controller communication.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:H/SI:H/SA:H",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2024-56182 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2024/cve-2024-56182.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H",
                        "baseScore": 8.2,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2024-56182"
        },
        {
            "cve": "CVE-2025-15467",
            "cwe": {
                "id": "CWE-787",
                "name": "Out-of-bounds Write"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Out-of-bounds Write",
                    "title": "CWE-787"
                },
                {
                    "category": "other",
                    "text": "Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')",
                    "title": "CWE-120"
                },
                {
                    "category": "description",
                    "text": "OpenSSL 3.x contains a stack buffer overflow vulnerability in CMS AuthEnvelopedData parsing with oversized IVs in AEAD ciphers that can cause crashes or remote code execution, affecting multiple products including Red Hat and NetApp, while versions 1.1.1 and 1.0.2 remain unaffected.",
                    "title": "Summary"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-15467 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-15467.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 9.8,
                        "baseSeverity": "CRITICAL"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-15467"
        },
        {
            "cve": "CVE-2025-30033",
            "cwe": {
                "id": "CWE-427",
                "name": "Uncontrolled Search Path Element"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Uncontrolled Search Path Element",
                    "title": "CWE-427"
                },
                {
                    "category": "description",
                    "text": "A setup component is vulnerable to DLL hijacking, enabling attackers to execute arbitrary code during legitimate application installations.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-30033 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-30033.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H",
                        "baseScore": 7.8,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-30033"
        },
        {
            "cve": "CVE-2025-40572",
            "cwe": {
                "id": "CWE-732",
                "name": "Incorrect Permission Assignment for Critical Resource"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Incorrect Permission Assignment for Critical Resource",
                    "title": "CWE-732"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in SCALANCE LPE9403 devices before V4.0 HF0 causes improper permission assignment to critical resources, potentially allowing non-privileged local attackers to access sensitive information stored on the device.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40572 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40572.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N",
                        "baseScore": 5.5,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40572"
        },
        {
            "cve": "CVE-2025-40573",
            "cwe": {
                "id": "CWE-35",
                "name": "Path Traversal: '.../...//'"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Path Traversal: '.../...//'",
                    "title": "CWE-35"
                },
                {
                    "category": "other",
                    "text": "Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')",
                    "title": "CWE-22"
                },
                {
                    "category": "description",
                    "text": "A path traversal vulnerability in SCALANCE LPE9403 devices before V4.0 HF0 allows privileged local attackers to restore backups from outside the designated backup folder.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40573 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40573.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N",
                        "baseScore": 4.4,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40573"
        },
        {
            "cve": "CVE-2025-40574",
            "cwe": {
                "id": "CWE-732",
                "name": "Incorrect Permission Assignment for Critical Resource"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Incorrect Permission Assignment for Critical Resource",
                    "title": "CWE-732"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in SCALANCE LPE9403 devices before V4.0 HF0 allows non-privileged local attackers to interact with the backupmanager service due to improper permission assignments to critical resources.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40574 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40574.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 7.8,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40574"
        },
        {
            "cve": "CVE-2025-40575",
            "cwe": {
                "id": "CWE-457",
                "name": "Use of Uninitialized Variable"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Use of Uninitialized Variable",
                    "title": "CWE-457"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in SCALANCE LPE9403 devices before V4.0 HF0 allows unauthenticated remote attackers to crash the dcpd process by sending specially crafted Profinet packets due to improper validation.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40575 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40575.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L",
                        "baseScore": 4.3,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40575"
        },
        {
            "cve": "CVE-2025-40576",
            "cwe": {
                "id": "CWE-476",
                "name": "NULL Pointer Dereference"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "NULL Pointer Dereference",
                    "title": "CWE-476"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in SCALANCE LPE9403 devices before V4.0 HF0 allows unauthenticated remote attackers to crash the dcpd process by sending specially crafted Profinet packets due to improper validation.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40576 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40576.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L",
                        "baseScore": 4.3,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40576"
        },
        {
            "cve": "CVE-2025-40577",
            "cwe": {
                "id": "CWE-125",
                "name": "Out-of-bounds Read"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Out-of-bounds Read",
                    "title": "CWE-125"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in SCALANCE LPE9403 devices before V4.0 HF0 allows unauthenticated remote attackers to crash the dcpd process by sending specially crafted Profinet packets due to improper validation.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40577 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40577.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L",
                        "baseScore": 4.3,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40577"
        },
        {
            "cve": "CVE-2025-40578",
            "cwe": {
                "id": "CWE-125",
                "name": "Out-of-bounds Read"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Out-of-bounds Read",
                    "title": "CWE-125"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in SCALANCE LPE9403 devices allows an unauthenticated remote attacker to crash the dcpd process by sending multiple Profinet packets in rapid succession, causing a denial of service.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40578 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40578.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L",
                        "baseScore": 4.3,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40578"
        },
        {
            "cve": "CVE-2025-40579",
            "cwe": {
                "id": "CWE-121",
                "name": "Stack-based Buffer Overflow"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Stack-based Buffer Overflow",
                    "title": "CWE-121"
                },
                {
                    "category": "other",
                    "text": "Out-of-bounds Write",
                    "title": "CWE-787"
                },
                {
                    "category": "description",
                    "text": "A stack-based buffer overflow vulnerability in SCALANCE LPE9403 devices below version V4.0 HF0 allows a non-privileged local attacker to execute arbitrary code or cause denial of service.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40579 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40579.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H",
                        "baseScore": 6.7,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40579"
        },
        {
            "cve": "CVE-2025-40580",
            "cwe": {
                "id": "CWE-121",
                "name": "Stack-based Buffer Overflow"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Stack-based Buffer Overflow",
                    "title": "CWE-121"
                },
                {
                    "category": "other",
                    "text": "Out-of-bounds Write",
                    "title": "CWE-787"
                },
                {
                    "category": "description",
                    "text": "A stack-based buffer overflow vulnerability in SCALANCE LPE9403 devices below version V4.0 HF0 allows a non-privileged local attacker to execute arbitrary code or cause denial of service.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40580 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40580.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H",
                        "baseScore": 6.7,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40580"
        },
        {
            "cve": "CVE-2025-40581",
            "cwe": {
                "id": "CWE-288",
                "name": "Authentication Bypass Using an Alternate Path or Channel"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Authentication Bypass Using an Alternate Path or Channel",
                    "title": "CWE-288"
                },
                {
                    "category": "description",
                    "text": "SCALANCE LPE9403 devices running SINEMA Remote Connect Edge Client versions below V2.1 HF0 are vulnerable to an authentication bypass allowing non-privileged local attackers to read and modify configuration parameters.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40581 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40581.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N",
                        "baseScore": 7.1,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40581"
        },
        {
            "cve": "CVE-2025-40582",
            "cwe": {
                "id": "CWE-78",
                "name": "Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')",
                    "title": "CWE-78"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in SCALANCE LPE9403 devices with SINEMA Remote Connect Edge Client allows non-privileged local attackers to execute root commands due to improper sanitization of configuration parameters in versions earlier than V2.1 HF0.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40582 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40582.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 7.8,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40582"
        },
        {
            "cve": "CVE-2025-40583",
            "cwe": {
                "id": "CWE-319",
                "name": "Cleartext Transmission of Sensitive Information"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Cleartext Transmission of Sensitive Information",
                    "title": "CWE-319"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in SCALANCE LPE9403 devices with SINEMA Remote Connect Edge Client versions below V2.1 HF0 allows privileged local attackers to retrieve sensitive information transmitted in cleartext.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-40583 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-40583.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N",
                        "baseScore": 4.4,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-40583"
        },
        {
            "cve": "CVE-2025-47809",
            "cwe": {
                "id": "CWE-272",
                "name": "Least Privilege Violation"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Least Privilege Violation",
                    "title": "CWE-272"
                },
                {
                    "category": "description",
                    "text": "Wibu CodeMeter versions prior to 8.30a contain a privilege escalation vulnerability occurring immediately after installation when installed without elevated privileges, enabling local users to access a privileged Windows Explorer instance via the CodeMeter Control Center before restart.",
                    "title": "Summary"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2025-47809 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2025/cve-2025-47809.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H",
                        "baseScore": 8.2,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2025-47809"
        },
        {
            "cve": "CVE-2026-18963",
            "cwe": {
                "id": "CWE-640",
                "name": "Weak Password Recovery Mechanism for Forgotten Password"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Weak Password Recovery Mechanism for Forgotten Password",
                    "title": "CWE-640"
                },
                {
                    "category": "description",
                    "text": "Keycloak versions prior to 26.7.2 contain a critical reset-credentials vulnerability in the keycloak-services component that allows unauthenticated attackers to bypass email verification and reset any user's password, potentially gaining full account control.",
                    "title": "Summary"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-18963 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-18963.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N",
                        "baseScore": 9.1,
                        "baseSeverity": "CRITICAL"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-18963"
        },
        {
            "cve": "CVE-2026-31431",
            "cwe": {
                "id": "CWE-1288",
                "name": "Improper Validation of Consistency within Input"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Improper Validation of Consistency within Input",
                    "title": "CWE-1288"
                },
                {
                    "category": "other",
                    "text": "Incorrect Resource Transfer Between Spheres",
                    "title": "CWE-669"
                },
                {
                    "category": "description",
                    "text": "Multiple Linux kernel vulnerabilities, including the critical 'Copy Fail' flaw in the algif_aead crypto module causing privilege escalation and data corruption, were fixed by reverting to out-of-place operations, affecting various subsystems and vendors such as NetApp and SUSE.",
                    "title": "Summary"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-31431 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-31431.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 7.8,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-31431"
        },
        {
            "cve": "CVE-2026-34223",
            "cwe": {
                "id": "CWE-94",
                "name": "Improper Control of Generation of Code ('Code Injection')"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Improper Control of Generation of Code ('Code Injection')",
                    "title": "CWE-94"
                },
                {
                    "category": "description",
                    "text": "Multiple versions of Desigo CC clients are vulnerable to client-side code execution via malicious scripts embedded in user-defined graphics documents, potentially allowing arbitrary file writes and system compromise.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-34223 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-34223.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H",
                        "baseScore": 8.2,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-34223"
        },
        {
            "cve": "CVE-2026-50093",
            "cwe": {
                "id": "CWE-434",
                "name": "Unrestricted Upload of File with Dangerous Type"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Unrestricted Upload of File with Dangerous Type",
                    "title": "CWE-434"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in multiple versions of Siveillance Control Pro and Control's OIS web module allows attackers to upload arbitrary files, potentially leading to root access and full system compromise.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:A/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-50093 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-50093.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H",
                        "baseScore": 9.0,
                        "baseSeverity": "CRITICAL"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-50093"
        },
        {
            "cve": "CVE-2026-54798",
            "cwe": {
                "id": "CWE-489",
                "name": "Active Debug Code"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Active Debug Code",
                    "title": "CWE-489"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in CPCI85 Central Processing/Communication and SICORE Base systems below version V26.20 allows an authenticated attacker to cause denial of service by crashing the web process via an HTTP-accessible debugging interface.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-54798 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-54798.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H",
                        "baseScore": 6.5,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-54798"
        },
        {
            "cve": "CVE-2026-54799",
            "cwe": {
                "id": "CWE-489",
                "name": "Active Debug Code"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Active Debug Code",
                    "title": "CWE-489"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in the firmware update signature validation of CPCI85 Central Processing/Communication and SICORE Base systems (versions below V26.20) allows attackers to install malicious firmware, leading to persistent code execution and system compromise.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-54799 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-54799.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 6.7,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-54799"
        },
        {
            "cve": "CVE-2026-54800",
            "cwe": {
                "id": "CWE-1188",
                "name": "Initialization of a Resource with an Insecure Default"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Initialization of a Resource with an Insecure Default",
                    "title": "CWE-1188"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in CPCI85 Central Processing/Communication and SICORE Base systems below V26.20 arises from default disabled OPC UA security mechanisms, allowing unauthorized access and control over critical system functions.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-54800 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-54800.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N",
                        "baseScore": 4.8,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-54800"
        },
        {
            "cve": "CVE-2026-54801",
            "cwe": {
                "id": "CWE-620",
                "name": "Unverified Password Change"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Unverified Password Change",
                    "title": "CWE-620"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in CPCI85 Central Processing/Communication and SICORE Base systems below V26.20 allows authenticated attackers to bypass security controls and gain elevated privileges via insufficient validation of admin account modifications through the web API.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-54801 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-54801.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 7.2,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-54801"
        },
        {
            "cve": "CVE-2026-58113",
            "cwe": {
                "id": "CWE-79",
                "name": "Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')",
                    "title": "CWE-79"
                },
                {
                    "category": "description",
                    "text": "Multiple versions of Teamcenter contain a vulnerability in the authentication redirect flow that allows unauthenticated remote attackers to inject arbitrary JavaScript, potentially compromising authenticated user sessions.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-58113 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-58113.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
                        "baseScore": 6.1,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-58113"
        },
        {
            "cve": "CVE-2026-62645",
            "cwe": {
                "id": "CWE-306",
                "name": "Missing Authentication for Critical Function"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Missing Authentication for Critical Function",
                    "title": "CWE-306"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in Reyrolle 7SR5 (pre-V2.70) exposes information via its web interface that allows calculation of session ID numbers, enabling attackers to bypass authentication and gain unauthorized device access.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-62645 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-62645.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 9.8,
                        "baseSeverity": "CRITICAL"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-62645"
        },
        {
            "cve": "CVE-2026-62646",
            "cwe": {
                "id": "CWE-331",
                "name": "Insufficient Entropy"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Insufficient Entropy",
                    "title": "CWE-331"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in Reyrolle 7SR5 (pre-V2.70) allows unauthenticated remote attackers to bypass authentication by predicting or brute-forcing low-entropy session identifiers generated with insufficient randomness.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-62646 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-62646.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N",
                        "baseScore": 7.4,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-62646"
        },
        {
            "cve": "CVE-2026-62647",
            "notes": [
                {
                    "category": "description",
                    "text": "A vulnerability in Reyrolle 7SR5 (pre-V2.70) involves a non-TRNG-initialized random number generator producing predictable security values, enabling unauthenticated attackers to impersonate users and gain unauthorized device access.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-62647 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-62647.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N",
                        "baseScore": 7.4,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-62647"
        },
        {
            "cve": "CVE-2026-62648",
            "cwe": {
                "id": "CWE-787",
                "name": "Out-of-bounds Write"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Out-of-bounds Write",
                    "title": "CWE-787"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in Reyrolle 7SR5 versions below V2.70 allows an unauthenticated remote attacker to cause an out-of-bounds write via improper URL length validation in pre-authenticated HTTP messages, resulting in device crashes and denial-of-service.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-62648 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-62648.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
                        "baseScore": 7.5,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-62648"
        },
        {
            "cve": "CVE-2026-62649",
            "cwe": {
                "id": "CWE-770",
                "name": "Allocation of Resources Without Limits or Throttling"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Allocation of Resources Without Limits or Throttling",
                    "title": "CWE-770"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in Reyrolle 7SR5 devices below version 2.70 allows unauthenticated remote attackers to cause denial-of-service by crashing and rebooting the device through excessive concurrent HTTP requests.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-62649 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-62649.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
                        "baseScore": 7.5,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-62649"
        },
        {
            "cve": "CVE-2026-62650",
            "cwe": {
                "id": "CWE-288",
                "name": "Authentication Bypass Using an Alternate Path or Channel"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Authentication Bypass Using an Alternate Path or Channel",
                    "title": "CWE-288"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in Reyrolle 7SR5 versions below V2.70 allows authenticated low-privileged remote attackers to bypass RBAC restrictions and escalate privileges to administrative level via manipulation of request data in the web-based management interface.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-62650 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-62650.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 8.8,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-62650"
        },
        {
            "cve": "CVE-2026-62652",
            "cwe": {
                "id": "CWE-215",
                "name": "Insertion of Sensitive Information Into Debugging Code"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Insertion of Sensitive Information Into Debugging Code",
                    "title": "CWE-215"
                },
                {
                    "category": "description",
                    "text": "Reyrolle 7SR5 firmware versions below V2.70 contain debugging symbols in their binaries, enabling unauthenticated attackers to more easily reverse engineer the firmware and potentially discover additional vulnerabilities.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-62652 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-62652.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N",
                        "baseScore": 5.3,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-62652"
        },
        {
            "cve": "CVE-2026-62653",
            "cwe": {
                "id": "CWE-787",
                "name": "Out-of-bounds Write"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Out-of-bounds Write",
                    "title": "CWE-787"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in Reyrolle 7SR5 firmware-update mode allows an unauthenticated attacker with physical access to cause memory corruption, leading to device crashes or arbitrary code execution via improper input validation in a proprietary communication protocol.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-62653 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-62653.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 6.8,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-62653"
        },
        {
            "cve": "CVE-2026-62654",
            "cwe": {
                "id": "CWE-494",
                "name": "Download of Code Without Integrity Check"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Download of Code Without Integrity Check",
                    "title": "CWE-494"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in Reyrolle 7SR5 (pre-V2.70) allows an attacker with physical access to trigger a maintenance mode during boot that downloads and executes unsigned code from a network server without verification.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-62654 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-62654.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 6.8,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-62654"
        },
        {
            "cve": "CVE-2026-67367",
            "cwe": {
                "id": "CWE-23",
                "name": "Relative Path Traversal"
            },
            "notes": [
                {
                    "category": "other",
                    "text": "Relative Path Traversal",
                    "title": "CWE-23"
                },
                {
                    "category": "description",
                    "text": "Multiple versions of SIMOVE Fleetmanager and SIPLANT products contain a directory traversal vulnerability in their embedded HTTP server, allowing unauthenticated remote attackers to read arbitrary files and potentially expose sensitive data such as credentials and private keys.",
                    "title": "Summary"
                },
                {
                    "category": "general",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N",
                    "title": "CVSSV4"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1",
                    "CSAFPID-2",
                    "CSAFPID-3",
                    "CSAFPID-4",
                    "CSAFPID-5",
                    "CSAFPID-6",
                    "CSAFPID-7",
                    "CSAFPID-8",
                    "CSAFPID-9",
                    "CSAFPID-10",
                    "CSAFPID-11",
                    "CSAFPID-12",
                    "CSAFPID-13",
                    "CSAFPID-14",
                    "CSAFPID-15",
                    "CSAFPID-16",
                    "CSAFPID-17",
                    "CSAFPID-18",
                    "CSAFPID-19",
                    "CSAFPID-20",
                    "CSAFPID-21",
                    "CSAFPID-22",
                    "CSAFPID-23",
                    "CSAFPID-24",
                    "CSAFPID-25",
                    "CSAFPID-26",
                    "CSAFPID-27",
                    "CSAFPID-28",
                    "CSAFPID-29",
                    "CSAFPID-30",
                    "CSAFPID-31",
                    "CSAFPID-32",
                    "CSAFPID-33",
                    "CSAFPID-34",
                    "CSAFPID-35",
                    "CSAFPID-36",
                    "CSAFPID-37",
                    "CSAFPID-38",
                    "CSAFPID-39",
                    "CSAFPID-40",
                    "CSAFPID-41",
                    "CSAFPID-42"
                ]
            },
            "references": [
                {
                    "category": "self",
                    "summary": "CVE-2026-67367 | NCSC-NL Website",
                    "url": "https://vulnerabilities.ncsc.nl/csaf/v2/2026/cve-2026-67367.json"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N",
                        "baseScore": 8.6,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1",
                        "CSAFPID-2",
                        "CSAFPID-3",
                        "CSAFPID-4",
                        "CSAFPID-5",
                        "CSAFPID-6",
                        "CSAFPID-7",
                        "CSAFPID-8",
                        "CSAFPID-9",
                        "CSAFPID-10",
                        "CSAFPID-11",
                        "CSAFPID-12",
                        "CSAFPID-13",
                        "CSAFPID-14",
                        "CSAFPID-15",
                        "CSAFPID-16",
                        "CSAFPID-17",
                        "CSAFPID-18",
                        "CSAFPID-19",
                        "CSAFPID-20",
                        "CSAFPID-21",
                        "CSAFPID-22",
                        "CSAFPID-23",
                        "CSAFPID-24",
                        "CSAFPID-25",
                        "CSAFPID-26",
                        "CSAFPID-27",
                        "CSAFPID-28",
                        "CSAFPID-29",
                        "CSAFPID-30",
                        "CSAFPID-31",
                        "CSAFPID-32",
                        "CSAFPID-33",
                        "CSAFPID-34",
                        "CSAFPID-35",
                        "CSAFPID-36",
                        "CSAFPID-37",
                        "CSAFPID-38",
                        "CSAFPID-39",
                        "CSAFPID-40",
                        "CSAFPID-41",
                        "CSAFPID-42"
                    ]
                }
            ],
            "title": "CVE-2026-67367"
        }
    ]
}