CVE-2025-59181: Ericsson Packet Core Controller Pcc

Medium severity, CVSS 4.8. EPSS: 0.4% chance of exploitation in the next 30 days.

Ericsson Packet Core Controller (PCC) versions prior to 1.39 contain a directory traversal vulnerability in Configuration Management that could allow an attacker to change directory permissions, denying access to legitimate users.

Affected products

  • Ericsson Packet Core Controller Pcc: before 1.39 (fixed in 1.39)

Published 2026-07-27. Last modified 2026-09-29.