CVE-2026-27875

Summary

Cleartext Storage of Sensitive Information in Memory vulnerability in Johnson Controls Simplex Incident Manager / Autocall Fire Administrator may allow an attcker to Retrieve Embedded Sensitive Data.

This issue affects Simplex Incident Manager / Autocall Fire Administrator: before 2.01.05.

Affected Software

VendorProductVersion RangeStatus
Johnson ControlsSimplex Incident Manager / Autocall Fire Administrator0 < 2.01.05affected

Weaknesses

  • CWE-316: CWE-316: Cleartext Storage of Sensitive Information in Memory

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References