Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.
Zdroj popisuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje místním útočníkům zvýšit své oprávnění. Útok vyžaduje schopnost spustit kód s nízkými oprávněními. ZDI přiřadilo zranitelnosti CVSS skóre 7,8 a identifikátor CVE-2026-44106.
Podle Zero Day Initiative existuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou vyzkoušet útočníci v síti bez ověření a obejít tak pravidla firewallu. Zdroj jí přiřadil CVSS skóre 6,4 a CVE identifikátor CVE-2026-44108.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou zneužít síťově připojení útočníci bez nutnosti autentizace. Zdroj ji ohodnotil CVSS skórem 7,5 a přiřadil jí identifikátor CVE-2026-7849.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou útočníci v síti zneužít k obejití pravidel firewallu bez ověření. Vulnerabilita má přiřazeno CVSS skóre 5.0 a identifikátor CVE-2026-44092.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která síťově blízkým útočníkům umožňuje obejití ověřování bez nutnosti autentizace. Zranitelnosti je přiřazeno CVSS skóre 5,3 a identifikátor CVE-2026-44105.
Zdroj uvádí, že existuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňující místním útočníkům zvýšit svá oprávnění. Exploitace vyžaduje předchozí spuštění kódu s nízkými oprávněními na cílovém systému.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje místním útočníkům eskalovat oprávnění, pokud mají nejdříve možnost spustit kód s nižšími právy. Zdroj přiřadil CVSS skóre 7,8 a identifikátor CVE-2026-44095.
Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti měnit konfiguraci bez nutnosti ověření. ZDI přiřadila CVSS rating 5.0 a identifikátor CVE-2026-44101.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování firmwaru bez autentizace. Chybě je přiřazena CVSS hodnota 7.5 a identifikátor CVE-2026-44104.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje místním útočníkům zvýšit své právy. Útočník musí mít nejdříve možnost spustit kód s nízkými oprávněními. Zdroj přiřadil CVSS rating 7.8 a identifikátor CVE-2026-44093.
Zdroj uvádí, že v zařízení Phoenix Contact CHARX SEC-3150 byla objevena zranitelnost umožňující útočníkům v místní síti vyvolat odmítnutí služby bez nutnosti ověření. Zdroj přiřadil zranitelnosti skóre CVSS 6,5.
Zdroj uvádí zranitelnost umožňující autentizovanému útočníkovi v síti nahrát libovolné soubory na zařízení Phoenix Contact CHARX SEC-3150. Zranitelnost má přiřazeno CVSS skóre 2,4 a identifikátor CVE-2026-44097.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování bez nutnosti autentizace. Vydavatel přiřadil skóre CVSS 7,5 a identifikátor CVE-2026-44094.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti měnit konfiguraci bez ověření. CVSS rating je 4.2 (CVE-2026-44100).
Zdroj uvádí, že v zařízeních Phoenix Contact CHARX SEC-3150 existuje zranitelnost, kterou mohou zneužít síťově dostupní útočníci bez autentizace k vyvolání odmítnutí služby. Zdroji přidělil CVSS skóre 6,5 a přiřadil CVE-2026-44090.
Zdroj uvádí, že se jedná o zranitelnost vzdáleného spuštění kódu v zařízeních Phoenix Contact CHARX SEC-3150 v součásti BackendURL WebSocket. Přestože zranitelnost vyžaduje autentifikaci, lze ověřovací mechanismus obejít.
Zdroj uvádí, že sítí blízcí útočníci mohou bez autentizace přistupovat k interním zdrojům v zařízeních Phoenix Contact CHARX SEC-3150 prostřednictvím chyby server-side request forgery. Zdroj přiřadil CVSS skóre 6.3 a CVE identifikátor CVE-2026-44091.
Zdroj uvádí, že zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti spustit na zařízení libovolný kód bez nutnosti autentizace. Vydavatel jí přiřadil CVSS skóre 7,5 a CVE identifikátor CVE-2026-44099.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou zneužít útočníci ze sítě k spuštění libovolného kódu bez nutnosti ověření. Zranitelnost má přiřazeno CVSS skóre 7,5 a identifikátor CVE-2026-44103.
Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3000 umožňuje útočníkům v lokální síti odhalit citlivé informace bez potřeby autentizace. Vydavatel přiřadil zranitelnosti skóre CVSS 6,5 a identifikátor CVE-2026-41032.