Výsledky hledání

výrobce: Phoenix Contact× sektor: energetika× v celém archivu zrušit filtry

13 karet z 13 položek CZ · EN/orig

1

Zranitelnosti v zařízeních Phoenix Contact

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.

Phoenix Contact výroba a průmysl energetika vodárenství CA

· Cyber Centre Kanada · [Control Systems] Phoenix Contact security advisory (AV26-811)

Shrnutí generováno strojově za 0,0030 USD

12

Phoenix Contact: Zranitelnosti ve firmwaru nabíjecích kontrolérů CHARX SEC3xxx

V bezpečnostním upozornění VDE-2026-008 bylo oznámeno několik zranitelností ve firmwaru EV nabíjecích kontrolérů řady CHARX SEC-3xxx, konkrétně modelů SEC-3000, SEC-3050, SEC-3100 a SEC-3150. Podle zdroje mohou útočníci tyto chyby zneužít k provedení vzdáleného útoku, který může vést k úplné ztrátě důvěrnosti, integrity a dostupnosti zařízení.

Phoenix Contact energetika doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of CHARX SEC3xxx charging controllers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Phoenix Contact CHARX SEC-3150: CRLF injection odsouhlasuje firewall

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou útočníci v síti zneužít k obejití pravidel firewallu bez ověření. Vulnerabilita má přiřazeno CVSS skóre 5.0 a identifikátor CVE-2026-44092.

EPSS 0.00 CVSS 5.0 CVE-2026-44092 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-505: (Pwn2Own) Phoenix Contact CHARX SEC-3150 charx-system-config-manager Service CRLF Injection Firewall Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje obejití autentizace

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která síťově blízkým útočníkům umožňuje obejití ověřování bez nutnosti autentizace. Zranitelnosti je přiřazeno CVSS skóre 5,3 a identifikátor CVE-2026-44105.

EPSS 0.00 CVSS 5.3 CVE-2026-44105 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-506: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Insertion of Sensitive Information into Log File Authentication Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost zvýšení oprávnění v Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že existuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňující místním útočníkům zvýšit svá oprávnění. Exploitace vyžaduje předchozí spuštění kódu s nízkými oprávněními na cílovém systému.

EPSS 0.00 CVSS 7.8 CVE-2026-44096 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-507: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Privilege Defined With Unsafe Actions Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Chyba autentizace v zařízení Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti měnit konfiguraci bez nutnosti ověření. ZDI přiřadila CVSS rating 5.0 a identifikátor CVE-2026-44101.

EPSS 0.00 CVSS 5.0 CVE-2026-44101 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-509: (Pwn2Own) Phoenix Contact CHARX SEC-3150 OCPP Missing Authentication for Critical Function Authentication Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Chyba při ověřování firmwaru v zařízeních Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování firmwaru bez autentizace. Chybě je přiřazena CVSS hodnota 7.5 a identifikátor CVE-2026-44104.

EPSS 0.00 CVSS 7.5 CVE-2026-44104 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-510: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Missing Cryptographic Signature Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Phoenix Contact CHARX SEC-3150: zranitelnost umožňující odmítnutí služby

Zdroj uvádí, že v zařízení Phoenix Contact CHARX SEC-3150 byla objevena zranitelnost umožňující útočníkům v místní síti vyvolat odmítnutí služby bez nutnosti ověření. Zdroj přiřadil zranitelnosti skóre CVSS 6,5.

EPSS 0.00 CVSS 6.5 CVE-2026-44107 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-512: (Pwn2Own) Phoenix Contact CHARX SEC-3150 ModBus Server Exposed Dangerous Function Denial-of-Service Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost arbitrárního nahrávání souborů v zařízeních Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost umožňující autentizovanému útočníkovi v síti nahrát libovolné soubory na zařízení Phoenix Contact CHARX SEC-3150. Zranitelnost má přiřazeno CVSS skóre 2,4 a identifikátor CVE-2026-44097.

EPSS 0.00 CVSS 2.4 CVE-2026-44097 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-513: (Pwn2Own) Phoenix Contact CHARX SEC-3150 update2-upload Arbitrary File Upload Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Phoenix Contact CHARX SEC-3150 – obejití ověřování

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování bez nutnosti autentizace. Vydavatel přiřadil skóre CVSS 7,5 a identifikátor CVE-2026-44094.

EPSS 0.00 CVSS 7.5 CVE-2026-44094 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-514: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Failing Open Authentication Bypass Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Bezpečnostní zranitelnost v Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti měnit konfiguraci bez ověření. CVSS rating je 4.2 (CVE-2026-44100).

EPSS 0.00 CVSS 4.2 CVE-2026-44100 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-515: (Pwn2Own) Phoenix Contact CHARX SEC-3150 charx-jupicore Missing Authentication Configuration Modification Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost Phoenix Contact CHARX SEC-3150 – odmítnutí služby

Zdroj uvádí, že v zařízeních Phoenix Contact CHARX SEC-3150 existuje zranitelnost, kterou mohou zneužít síťově dostupní útočníci bez autentizace k vyvolání odmítnutí služby. Zdroji přidělil CVSS skóre 6,5 a přiřadil CVE-2026-44090.

EPSS 0.00 CVSS 6.5 CVE-2026-44090 Phoenix Contact výroba a průmysl energetika US

· Zero Day Initiative · ZDI-26-516: (Pwn2Own) Phoenix Contact CHARX SEC-3150 ModBus Server Exposed Dangerous Function Denial-of-Service Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že se jedná o zranitelnost vzdáleného spuštění kódu v zařízeních Phoenix Contact CHARX SEC-3150 v součásti BackendURL WebSocket. Přestože zranitelnost vyžaduje autentifikaci, lze ověřovací mechanismus obejít.

EPSS 0.01 CVSS 6.8 CVE-2026-44098 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-517: (Pwn2Own) Phoenix Contact CHARX SEC-3150 BackendURL WebSocket Command Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD