Výsledky hledání

výrobce: Phoenix Contact× téma: průmyslové systémy× v celém archivu zrušit filtry

5 karet z 5 položek CZ · EN/orig

1

Zranitelnosti ve firmwaru PLCnext od Phoenix Contact

Bezpečnostní upozornění se zabývá několika zranitelnostmi způsobenými nesprávnou validací vstupů ve firmwaru PLCnext před verzí 2026.0.3. Neověření útočníci mohou podle zdroje způsobit odepření služby, vyvolat neočekávané chování systému nebo provádět neoprávněné SQL dotazy na zařízeních PLCnext Control. Všechny problémy řeší verze firmwaru 2026.0.3.

EPSS 0.01 CVE-2025-41769 CVE-2025-41770 CVE-2025-41771 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Improper Input Validation Vulnerabilities in PLCnext Firmware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

2

Phoenix Contact: Zranitelnosti ve firmwaru nabíjecích kontrolérů CHARX SEC3xxx

V bezpečnostním upozornění VDE-2026-008 bylo oznámeno několik zranitelností ve firmwaru EV nabíjecích kontrolérů řady CHARX SEC-3xxx, konkrétně modelů SEC-3000, SEC-3050, SEC-3100 a SEC-3150. Podle zdroje mohou útočníci tyto chyby zneužít k provedení vzdáleného útoku, který může vést k úplné ztrátě důvěrnosti, integrity a dostupnosti zařízení.

Phoenix Contact energetika doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of CHARX SEC3xxx charging controllers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

SPOJENO PŘES CVE Phoenix Contact CHARX SEC-3000 – zranitelnost odhalování citlivých údajů

Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3000 umožňuje útočníkům v lokální síti odhalit citlivé informace bez potřeby autentizace. Vydavatel přiřadil zranitelnosti skóre CVSS 6,5 a identifikátor CVE-2026-41032.

EPSS 0.00 CVSS 6.5 CVE-2026-41032 Phoenix Contact US DE

tg: zranitelnost tp: průmyslové systémy

· Zero Day Initiative · ZDI-26-522: Phoenix Contact CHARX SEC-3000 Insertion of Sensitive Information into Log File Information Disclosure Vulnerability · CERT@VDE · Phoenix Contact: Unauthenticated log download vulnerability in the firmware of CHARX SEC-3xxx charging controllers

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Phoenix Contact: Bezpečnostní chyby ve firmwaru PLCnext

Podle bezpečnostního varování CERT@VDE obsahují verze firmwaru PLCnext starší než 2026.0.3 zranitelnosti týkající se instalace aplikací a zpracování konfiguračních souborů. Přihlášení útočníci mohou narušit integritu, dostupnost i celkovou bezpečnost zařízení PLCnext Control. Problémy jsou opraveny od verze 2026.0.3.

EPSS 0.00 CVE-2025-41669 CVE-2025-41670 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: PLCnext Firmware Security Issues Related to APPs and Configuration Files

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

1

Phoenix Contact: Zranitelnosti OpenSSL v několika produktech

Několik produktů společnosti Phoenix Contact je zasaženo zranitelnostmi v knihovně OpenSSL. Podle bezpečnostního oznámení VDE-2026-023 jsou útoky možné při instalaci souborů klíčů a digitálně podepsaných objektů, vyžadují však jejich nahrání přihlášeným uživatelem s vysokými oprávněními.

EPSS 0.48 CVE-2025-15467 CVE-2025-69419 Phoenix Contact OpenSSL DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Several products are affected by vulnerabilities found in OpenSSL

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál