CVE-2026-81821AVEVA Pipeline Integrity Monitor Use of hard-coded cryptographic key Exploitation status Not known exploited Fix YesAffected product P Pipeline Integrity Monitor Published 09/08/2026 Severity High CVE-2026-81822AVEVA Pipeline Integrity Monitor Use of a Broken or Risky Cryptographic Algorithm Exploitation status Not known exploited Fix YesAffected product P Pipeline Integrity Monitor Published 09/08/2026 Severity High CVE-2026-81823AVEVA Pipeline Integrity Monitor Missing Authorization Exploitation status Not known exploited Fix YesAffected product P Pipeline Integrity Monitor Published 09/08/2026 Severity Medium CVE-2026-81824AVEVA Pipeline Integrity Monitor cross-site scripting Exploitation status Not known exploited Fix YesAffected product P Pipeline Integrity Monitor Published 09/08/2026 Severity Medium CVE-2025-7639AVEVA Enterprise SCADA Deserialization of Untrusted Data Exploitation status Not known exploited Fix YesAffected product A AVEVA Enterprise SCADA Published 08/14/2026 Severity Medium CVE-2026-5387AVEVA Pipeline Simulation Missing Authorization Exploitation status Not known exploited Fix YesAffected product P Pipeline Simulation 2025 Published 04/15/2026 Severity Critical CVE-2026-1507Uncaught Exception vulnerability in AVEVA PI Data Archive Exploitation status Not known exploited Fix YesAffected product P PI Data Archive PI Server Published 02/10/2026 Severity High CVE-2026-1495Insertion of Sensitive Information into Log File vulnerability in AVEVA PI to CONNECT Agent Exploitation status Not known exploited Fix YesAffected product P PI to CONNECT Agent Published 02/10/2026 Severity Medium CVE-2025-64769AVEVA Process Optimization Cleartext Transmission of Sensitive Information Exploitation status Not known exploited Fix YesAffected product P Process Optimization Published 01/16/2026 Severity High CVE-2025-65117AVEVA Process Optimization Use of Potentially Dangerous Function Exploitation status Not known exploited Fix YesAffected product P Process Optimization Published 01/16/2026 Severity High CVE-2025-64729AVEVA Process Optimization Missing Authorization Exploitation status Not known exploited Fix YesAffected product P Process Optimization Published 01/16/2026 Severity High CVE-2025-65118AVEVA Process Optimization Uncontrolled Search Path Element Exploitation status Not known exploited Fix YesAffected product P Process Optimization Published 01/16/2026 Severity Critical CVE-2025-61943AVEVA Process Optimization SQL Injection Exploitation status Not known exploited Fix YesAffected product P Process Optimization Published 01/16/2026 Severity Critical CVE-2025-64691AVEVA Process Optimization Code Injection Exploitation status Not known exploited Fix YesAffected product P Process Optimization Published 01/16/2026 Severity Critical CVE-2025-61937AVEVA Process Optimization Code Injection Exploitation status Not known exploited Fix YesAffected product P Process Optimization Published 01/16/2026 Severity Critical CVE-2025-8386AVEVA Application Server IDE Basic Cross-site Scripting Exploitation status Not known exploited Fix YesAffected product A Application Server Published 11/14/2025 Severity High CVE-2025-9317AVEVA Edge Use of a Broken or Risky Cryptographic Algorithm Exploitation status Not known exploited Fix YesAffected product E Edge Published 11/14/2025 Severity High CVE-2025-54460AVEVA PI Integrator Unrestricted Upload of File with Dangerous Type Exploitation status Not known exploited Fix YesAffected product P PI Integrator Published 08/21/2025 Severity High CVE-2025-41415AVEVA PI Integrator Insertion of Sensitive Information into Sent Data Exploitation status Not known exploited Fix YesAffected product P PI Integrator Published 08/21/2025 Severity High CVE-2025-36539AVEVA PI Data Archive Uncaught Exception Exploitation status Not known exploited Fix YesAffected product P PI Data Archive Published 06/12/2025 Severity High CVE-2025-44019AVEVA PI Data Archive Uncaught Exception Exploitation status Not known exploited Fix YesAffected product P PI Data Archive Published 06/12/2025 Severity High CVE-2025-2745AVEVA PI Web API Cross-site Scripting Exploitation status Not known exploited Fix YesAffected product P PI Web API Published 06/12/2025 Severity Medium CVE-2025-4418AVEVA PI Connector for CygNet Improper Validation of Integrity Check Value Exploitation status Not known exploited Fix YesAffected product P PI Connector for CygNet Published 06/12/2025 Severity Medium CVE-2025-4417AVEVA PI Connector for CygNet Cross-site Scripting Exploitation status Not known exploited Fix YesAffected product P PI Connector for CygNet Published 06/12/2025 Severity Medium CVE-2024-6456SQL Injection vulnerability in AVEVA Historian Server Exploitation status Not known exploited Fix YesAffected product H Historian Web Server Published 08/15/2024 Severity High CVE-2024-6619Incorrect Permission Assignment for Critical Resource in Ocean Data Systems Dream Report Exploitation status Not known exploited Fix YesAffected product R Reports for Operations 2023 Published 08/13/2024 Severity High CVE-2024-6618Path Traversal in Ocean Data Systems Dream Report Exploitation status Not known exploited Fix YesAffected product R Reports for Operations Published 08/13/2024 Severity High CVE-2024-7113Allocation of Resources Without Limits or Throttling in AVEVA SuiteLink Server Exploitation status Not known exploited Fix YesAffected product S SuiteLink Server Published 08/13/2024 Severity High CVE-2024-3468Deserialization of Untrusted Data in AVEVA PI Web API Exploitation status Not known exploited Fix YesAffected product P PI Web API Published 06/12/2024 Severity High CVE-2024-3467Deserialization of Untrusted Data in AVEVA PI Asset Framework Client Exploitation status Not known exploited Fix YesAffected product P PI Asset Framework Client Published 06/12/2024 Severity High CVE-2023-6132AVEVA Edge products Uncontrolled Search Path Element Exploitation status Not known exploited Fix YesAffected product A AVEVA Edge Published 02/29/2024 Severity High CVE-2023-34348Improper Check or Handling of Exceptional Conditions in Aveva PI Server Exploitation status Not known exploited Fix YesAffected product P PI Server Published 01/18/2024 Severity High CVE-2023-31274Missing Release of Resource after Effective Lifetime vulnerability in Aveva PI Server Exploitation status Not known exploited Fix YesAffected product P PI Server Published 01/18/2024 Severity Medium CVE-2021-42797Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/16/2023 Severity Unknown CVE-2021-42794Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/16/2023 Severity Medium CVE-2021-42796Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 12/16/2023 Severity Critical CVE-2023-34982AVEVA Operations Control Logger External Control of File Name or Path Exploitation status Not confirmed Fix YesAffected product S SystemPlatform Published 11/15/2023 Severity Medium CVE-2023-33873AVEVA Operations Control Logger Execution with Unnecessary Privileges Exploitation status Not known exploited Fix YesAffected product S SystemPlatform Published 11/15/2023 Severity High CVE-2022-28688Exploitation status Not known exploited Fix Not confirmed Affected product E Edge Published 03/29/2023 Severity High CVE-2022-36969Exploitation status Not known exploited Fix Not confirmed Affected product E Edge Published 03/29/2023 Severity Medium CVE-2022-36970Exploitation status Not known exploited Fix Not confirmed Affected product E Edge Published 03/29/2023 Severity High CVE-2022-28687Exploitation status Not known exploited Fix Not confirmed Affected product E Edge Published 03/29/2023 Severity High CVE-2022-28685Exploitation status Not known exploited Fix Not confirmed Affected product E Edge Published 03/29/2023 Severity High CVE-2022-28686Exploitation status Not known exploited Fix Not confirmed Affected product E Edge Published 03/29/2023 Severity High CVE-2023-1256Exploitation status Not known exploited Fix Not confirmed Affected product A AVEVA Plant SCADA Published 03/16/2023 Severity Critical CVE-2022-23854Exploitation status Not known exploited Fix YesAffected product I InTouch Access Anywhere Published 12/23/2022 Severity High CVE-2021-38410AVEVA PCS Portal Uncontrolled Search Path Element Exploitation status Not known exploited Fix YesAffected product P Platform Common Services (PCS) Portal Published 07/27/2022 Severity High CVE-2022-1467AVEVA InTouch Access Anywhere Exposure of Resource to Wrong Sphere Exploitation status Not known exploited Fix Not confirmed Affected product A AVEVA InTouch Access Anywhere Published 05/23/2022 Severity High CVE-2022-0835AVEVA System Platform Cleartext Storage of Sensitive Information in Memory Exploitation status Not known exploited Fix YesAffected product A AVEVA System Platform Published 04/11/2022 Severity High CVE-2021-33008AVEVA System Platform Missing Authentication for Critical Function Exploitation status Not known exploited Fix YesAffected product A AVEVA System Platform Published 04/04/2022 Severity High CVE-2021-32981AVEVA System Platform Path Traversal Exploitation status Not known exploited Fix YesAffected product A AVEVA System Platform Published 04/04/2022 Severity High CVE-2021-32985AVEVA System Platform Origin Validation Error Exploitation status Not known exploited Fix YesAffected product A AVEVA System Platform Published 04/04/2022 Severity High CVE-2021-33010AVEVA System Platform Uncaught Exception Exploitation status Not known exploited Fix YesAffected product A AVEVA System Platform Published 04/04/2022 Severity High CVE-2021-32977AVEVA System Platform Improper Verification of Cryptographic Signature Exploitation status Not known exploited Fix YesAffected product A AVEVA System Platform Published 04/04/2022 Severity High CVE-2021-32987AVEVA SuiteLink Server Null Pointer Dereference Exploitation status Not confirmed Fix YesAffected product A AVEVA System Platform 2020 Published 09/23/2021 Severity High CVE-2021-32999AVEVA SuiteLink Server Improper Handling of Exceptional Conditions Exploitation status Not confirmed Fix YesAffected product A AVEVA System Platform 2020 Published 09/23/2021 Severity High CVE-2021-32979AVEVA SuiteLink Server Null Pointer Dereference Exploitation status Not confirmed Fix YesAffected product A AVEVA System Platform 2020 Published 09/23/2021 Severity High CVE-2021-32971AVEVA SuiteLink Server Null Pointer Dereference Exploitation status Not confirmed Fix YesAffected product A AVEVA System Platform 2020 Published 09/23/2021 Severity High CVE-2021-32959AVEVA SuiteLink Server Buffer Overflow Exploitation status Not confirmed Fix YesAffected product A AVEVA System Platform 2020 Published 09/23/2021 Severity High CVE-2021-32963AVEVA SuiteLink Server Null Pointer Dereference Exploitation status Not confirmed Fix YesAffected product A AVEVA System Platform 2020 Published 09/23/2021 Severity High CVE-2021-32942Exploitation status Not confirmed Fix YesAffected product I InTouch Published 06/09/2021 Severity Medium CVE-2020-13501Exploitation status Not confirmed Fix Not confirmed Affected product A Aveva Published 09/24/2020 Severity Critical CVE-2020-13500Exploitation status Not confirmed Fix Not confirmed Affected product A Aveva Published 09/24/2020 Severity Critical CVE-2020-13499Exploitation status Not confirmed Fix Not confirmed Affected product A Aveva Published 09/24/2020 Severity Critical CVE-2020-13505Exploitation status Not confirmed Fix Not confirmed Affected product A Aveva Published 09/24/2020 Severity Unknown CVE-2020-13504Exploitation status Not confirmed Fix Not confirmed Affected product A Aveva Published 09/24/2020 Severity Unknown CVE-2019-13537Exploitation status Not confirmed Fix Not confirmed Affected product V Vijeo Citect and Citect SCADA Published 01/14/2020 Severity Unknown CVE-2019-10981Exploitation status Not confirmed Fix Not confirmed Affected product A AVEVA Vijeo Citect and CitectSCADA Published 05/31/2019 Severity Unknown CVE-2019-6525Exploitation status Not confirmed Fix Not confirmed Affected product W Wonderware System Platform Published 04/11/2019 Severity Unknown CVE-2019-6543Exploitation status Public exploit Fix Not confirmed Affected product A AVEVA Software, LLC InduSoft Web Studio prior to Version 8.1 SP3 and InTouch Edge HMI (formerly InTouch Machine Edition) prior to Version 2017 Update Published 02/13/2019 Severity Unknown CVE-2019-6545Exploitation status Public exploit Fix Not confirmed Affected product A AVEVA Software, LLC InduSoft Web Studio prior to Version 8.1 SP3 and InTouch Edge HMI (formerly InTouch Machine Edition) prior to Version 2017 Update Published 02/13/2019 Severity Unknown CVE-2018-17916Exploitation status Not confirmed Fix Not confirmed Affected product I InduSoft Web Studio, and InTouch Edge HMI (formerly InTouch Machine Edition) Published 11/02/2018 Severity Unknown CVE-2018-17914Exploitation status Not confirmed Fix Not confirmed Affected product I InduSoft Web Studio, and InTouch Edge HMI (formerly InTouch Machine Edition) Published 11/02/2018 Severity Unknown CVE-2018-10628Exploitation status Not confirmed Fix Not confirmed Affected product I InTouch Published 07/24/2018 Severity Unknown CVE-2018-10620Exploitation status Not confirmed Fix Not confirmed Affected product I InduSoft Web Studio Published 07/19/2018 Severity Unknown CVE-2017-6021Exploitation status Not confirmed Fix Not confirmed Affected product C ClearSCADA Published 05/14/2018 Severity Unknown CVE-2017-9962Exploitation status Not confirmed Fix Not confirmed Affected product C ClearSCADA Published 09/25/2017 Severity Unknown CVE-2017-5158Exploitation status Not confirmed Fix Not confirmed Affected product S Schneider Electric Wonderware InTouch Access Anywhere Published 04/20/2017 Severity Unknown CVE-2017-5160Exploitation status Not confirmed Fix Not confirmed Affected product S Schneider Electric Wonderware InTouch Access Anywhere Published 04/20/2017 Severity Unknown CVE-2017-5156Exploitation status Not confirmed Fix Not confirmed Affected product S Schneider Electric Wonderware InTouch Access Anywhere Published 04/20/2017 Severity Unknown CVE-2015-0997Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/29/2015 Severity Unknown CVE-2015-0998Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/29/2015 Severity Unknown CVE-2015-0999Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/29/2015 Severity Unknown CVE-2015-0996Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/29/2015 Severity Unknown CVE-2014-5413Schneider Electric SCADA Expert ClearSCADA Cryptographic Issues Exploitation status Not confirmed Fix YesAffected product C ClearSCADA Published 09/18/2014 Severity Medium CVE-2014-5412Schneider Electric SCADA Expert ClearSCADA Improper Authentication Exploitation status Not confirmed Fix YesAffected product C ClearSCADA Published 09/18/2014 Severity Medium CVE-2014-5411Schneider Electric SCADA Expert ClearSCADA Cross-site Scripting Exploitation status Not confirmed Fix YesAffected product C ClearSCADA Published 09/18/2014 Severity Medium CVE-2014-0779Schneider Electric StruxureWare SCADA Expert ClearSCADA Improper Restriction of Operations within the Bounds of a Memory Buffer Exploitation status Not confirmed Fix YesAffected product C ClearSCADA Published 03/14/2014 Severity Medium CVE-2013-6142Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/15/2014 Severity Unknown CVE-2011-3144Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/16/2011 Severity Unknown CVE-2011-3143Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/16/2011 Severity Unknown