{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-11804","assignerOrgId":"0dc86260-d7e3-4e81-ba06-3508e030ce8d","state":"PUBLISHED","assignerShortName":"Honeywell","dateReserved":"2026-06-09T15:04:29.906Z","datePublished":"2026-07-23T15:07:42.043Z","dateUpdated":"2026-07-23T18:16:05.366Z"},"containers":{"cna":{"providerMetadata":{"orgId":"0dc86260-d7e3-4e81-ba06-3508e030ce8d","shortName":"Honeywell","dateUpdated":"2026-07-23T15:07:42.043Z"},"problemTypes":[{"descriptions":[{"lang":"en","cweId":"CWE-280","description":"CWE-280 Improper handling of insufficient permissions or privileges","type":"CWE"}]}],"impacts":[{"capecId":"CAPEC-122","descriptions":[{"lang":"en","value":"CAPEC-122 Privilege Abuse"}]}],"affected":[{"vendor":"Tridium","product":"Niagara Framework","platforms":["Windows","Linux","QNX"],"versions":[{"status":"affected","version":"0","lessThan":"4.14.6","versionType":"custom"},{"status":"affected","version":"0","lessThan":"4.15.5","versionType":"custom"}],"defaultStatus":"unaffected"},{"vendor":"Tridium","product":"Niagara Enterprise Security","platforms":["Windows","Linux","QNX"],"versions":[{"status":"affected","version":"0","lessThan":"4.14.6","versionType":"custom"},{"status":"affected","version":"0","lessThan":"4.15.5","versionType":"custom"}],"defaultStatus":"unaffected"}],"descriptions":[{"lang":"en","value":"Improper handling of insufficient permissions or privileges vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterprise Security on Windows, Linux, QNX allows Privilege Abuse.\n\nThis issue affects Niagara Framework: before 4.14.6, before 4.15.5; Niagara Enterprise Security: before 4.14.6, before 4.15.5.","supportingMedia":[{"type":"text/html","base64":false,"value":"Improper handling of insufficient permissions or privileges vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterprise Security on Windows, Linux, QNX allows Privilege Abuse.<p>This issue affects Niagara Framework: before 4.14.6, before 4.15.5; Niagara Enterprise Security: before 4.14.6, before 4.15.5.</p>"}]}],"references":[{"url":"https://www.honeywell.com/us/en/product-security"},{"url":"https://www.tridium.com/us/en/product-security"}],"metrics":[{"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}],"cvssV3_1":{"version":"3.1","attackVector":"ADJACENT_NETWORK","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"LOW","availabilityImpact":"NONE","baseSeverity":"MEDIUM","baseScore":5.2,"vectorString":"CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N"}}],"solutions":[{"lang":"en","value":"Tridium recommends upgrading to one of the following versions:\n  *  Niagara Framework 4.14u6\n  *  Niagara Enterprise Security 4.14u6\n  *  Niagara Framework 4.15u5\n  *  Niagara Enterprise Security 4.15u5\n\n\nor applying the following patched modules\n\n  *  program-rt.jar version 4.14.5.22.1\n  *  program-rt.jar version 4.15.4.24.1","supportingMedia":[{"type":"text/html","base64":false,"value":"Tridium recommends upgrading to one of the following versions:<br><ul><li>Niagara Framework 4.14u6</li><li>Niagara Enterprise Security 4.14u6</li><li>Niagara Framework 4.15u5</li><li>Niagara Enterprise Security 4.15u5</li></ul><div>or applying the following patched modules</div><div><ul><li>program-rt.jar version 4.14.5.22.1</li><li>program-rt.jar version 4.15.4.24.1</li></ul></div>"}]}],"credits":[{"lang":"en","value":"Umut Pirkoca","type":"reporter"}],"source":{"discovery":"UNKNOWN"},"x_generator":{"engine":"Vulnogram 1.0.2"},"title":"Program Module Vulnerability"},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-07-23T18:15:31.790870Z","id":"CVE-2026-11804","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-07-23T18:16:05.366Z"}}]}}