CVE-2026-14867

Credentials of built-in users are insecurely stored in the User directory of PcVue projects, all versions prior to 17.0.0. A local attacker could retrieve users’ credentials.  Active Directory accounts are not affected by this vulnerability.

Scoring

Severity
MEDIUM
CVSS base score
6.8
CVSS vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/AU:Y/R:U/RE:M/U:Amber
EPSS probability
0.13%
CWE
CWE-256
Published
2026-07-07
Last modified
2026-07-08

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs