Cl0p exploite des failles RCE critiques dans PTC Windchill et FlexPLM
25 juillet 2026 · Cybersécurité · PTC
Des affiliés du groupe ransomware Cl0p exploitent activement une vulnérabilité critique (CVE-2026-12569, CVSS 9.3) dans PTC Windchill et FlexPLM, permettant une exécution de code à distance sans authentification. Les attaquants enchaînent cette faille avec une divulgation d'informations dans le endpoint WSDL de FlexPLM pour déployer des web shells JSP. Les secteurs manufacturier, automobile, aérospatiaux et retail sont ciblés dans le cadre d'une campagne de double extorsion. La vulnérabilité a été ajoutée au catalogue KEV de la CISA et PTC a confirmé des rapports d'exploitation active.