cbcvebase.
CVE-2025-40745
published 2026-04-14

CVE-2025-40745: A vulnerability has been identified in Siemens Software Center (All versions < V3.5.8.2), Simcenter 3D (All versions < V2506.6000), Simcenter Femap (All…

PriorityP417low3.7CVSS 3.1
AVNACHPRNUINSUCLINAN
EPSS
0.14%
3.5th percentile
A vulnerability has been identified in Siemens Software Center (All versions < V3.5.8.2), Simcenter 3D (All versions < V2506.6000), Simcenter Femap (All versions < V2506.0002), Simcenter STAR-CCM+ (All versions < V2602), Solid Edge SE2025 (All versions < V225.0 Update 13), Solid Edge SE2026 (All versions < V226.0 Update 04), Tecnomatix Plant Simulation (All versions < V2504.0008). Affected applications do not properly validate client certificates to connect to Analytics Service endpoint. This could allow an unauthenticated remote attacker to perform man in the middle attacks.

Affected

32 ranges· showing 25
VendorProductVersion rangeFixed in
msrccbl2_libtiff_4.6.0-1_on_cbl_mariner_2.0
siemenssiemens_software_center< V3.5.8.2V3.5.8.2
siemenssimcenter_3d< V2506.6000V2506.6000
siemenssimcenter_3d< 2506.60002506.6000
siemenssimcenter_femap< V2506.0002V2506.0002
siemenssimcenter_femap< 2506.60002506.6000
siemenssimcenter_star-ccm< V2602V2602
siemenssimcenter_star-ccm_+_viewer< 26022602
siemenssoftware_center< 3.5.8.23.5.8.2
siemenssolid_edge_se2025< V225.0 Update 13V225.0 Update 13
siemenssolid_edge_se2025< 225.0225.0
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2025
siemenssolid_edge_se2026< V226.0 Update 04V226.0 Update 04

CVSS provenance

nvdv3.13.7LOWCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
nvdv4.06.3MEDIUMCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
vendor_msrc6.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.