CVE-2026-0393: Codesys Visualization

Medium severity, CVSS 6.5. EPSS: 0.2% chance of exploitation in the next 30 days.

The affected product may expose credentials remotely between low privileged visualization users during concurrent login operations due to insufficient isolation of authentication data. The vulnerability affects only login operations within an active visualization session.

Affected products

  • Codesys Visualization: from 1.0.0.0, before 4.10.0.0 (fixed in 4.10.0.0)

Published 2026-05-21. Last modified 2026-07-23.