Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
| Source | ID | Title |
|---|---|---|
Github GHSA |
GHSA-r9g5-7q8j-958c | FUXA provides guest and invalid-token access to protected read APIs in secure mode |
Wed, 12 Aug 2026 23:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Frangoteam
Frangoteam fuxa |
|
| Vendors & Products |
Frangoteam
Frangoteam fuxa |
Wed, 12 Aug 2026 22:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | FUXA is a web-based Process Visualization (SCADA/HMI/Dashboard) software. When `secureEnabled=true`, FUXA `1.3.0-2773` still allows guest and invalid-token requests to read project, alarms, and scheduler APIs. Version 1.3.1 fixes this issue. | |
| Title | FUXA provides guest and invalid-token access to protected read APIs in secure mode | |
| Weaknesses | CWE-287 CWE-862 |
|
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: GitHub_M
Published:
Updated: 2026-08-12T22:21:26.952Z
Reserved: 2026-05-19T21:29:25.482Z
Link: CVE-2026-47718
No data.
Status : Received
Published: 2026-08-12T23:17:20.783
Modified: 2026-08-12T23:17:20.783
Link: CVE-2026-47718
No data.
OpenCVE Enrichment
Updated: 2026-08-12T23:15:03Z
Github GHSA