CVE-2026-27875: Johnson Controls Simplex Incident Manager / Autocall Fire Administrator

Medium severity, CVSS 6.9. EPSS: 0.1% chance of exploitation in the next 30 days.

Cleartext Storage of Sensitive Information in Memory vulnerability in Johnson Controls Simplex Incident Manager / Autocall Fire Administrator may allow an attcker to Retrieve Embedded Sensitive Data. This issue affects Simplex Incident Manager / Autocall Fire Administrator: before 2.01.05.

Affected products

  • Johnson Controls Simplex Incident Manager / Autocall Fire Administrator: before 2.01.05 (fixed in 2.01.05)

Published 2026-08-21. Last modified 2026-09-03.