Um alerta da CISA publicado em 29 de setembro de 2026 trata de dez vulnerabilidades no Toptech TMS7 e no TopHAT, ambos na versão 7.6.3. Segundo o aviso, a exploração pode expor dados críticos ou permitir execução de código arbitrário. A gravidade indicada é CVSS 10, crítica.
Entre os riscos descritos estão exportação não autenticada de tabelas do banco de dados, upload de arquivos perigosos, injeção SQL, fixação de sessão, injeção eval e cross-site scripting. O aviso cita os setores de energia, química e sistemas de transporte, com implantações em todo o mundo.
A Toptech informou que corrigiu os problemas na versão 7.8 e que comunicou clientes em 20 de julho de 2026. Organizações que usam esses produtos devem identificar as versões instaladas, consultar o aviso do fornecedor e planejar a atualização conforme seus processos de mudança. Não presuma que uma instalação está protegida sem confirmar a versão e o estado da correção.
Para verificar o relato, consulte o alerta ICS da CISA identificado como ICSA-26-272-02 e o comunicado da Toptech sobre a versão 7.8; compare versões afetadas, identificadores CVE e orientações de mitigação. Se usar IA para analisar o aviso ou planejar ações, não envie credenciais, dados pessoais nem detalhes confidenciais da infraestrutura: aplique a política interna de dados e compartilhe apenas o necessário.