Výsledky hledání

sektor: doprava× typ: zranitelnost× v celém archivu zrušit filtry

8 karet z 8 položek CZ · EN/orig

2

Zranitelnost obnovy hesel v aplikaci MobiAPParc

INCIBE koordinoval zveřejnění zranitelnosti CVE-2026-14850 v aplikaci MobiAPParc od společnosti SMAP. Chyba v mechanismu obnovy hesla kvůli nesprávné validaci parametru user_id umožňuje útočníkovi manipulovat s číselným identifikátorem a resetovat hesla libovolným uživatelům.

EPSS 0.00 CVSS 8.1 CVE-2026-14850 SMAP doprava ES

tg: zranitelnost tp: identita

· INCIBE-CERT · Mecanismo deficiente de recuperación de contraseñas olvidadas en MobiAPParc

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnosti v Bransys ELD ohrožují telemetrická data

Agentura CISA upozornila na zranitelnosti v Bransys ELD pro Android a iOS, které mohou útočníkům umožnit neoprávněný přístup k telemetrickým datům i firmwaru. Chyby zahrnují pevně zakódované přihlašovací údaje a nešifrovaný přenos informací, přičemž výrobce doporučuje aktualizaci na zabezpečené verze.

CVSS 7.5 CVE-2026-77960 CVE-2026-86520 CVE-2026-86689 Bransys doprava US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Bransys ELD

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

3

Kritické zranitelnosti v systému Wärtsilä FOS-Onboard

Agentura CISA upozorňuje na kritické zranitelnosti systému Wärtsilä FOS-Onboard 5.07.0923.01 způsobené pevně zakódovanými kryptografickými klíči. Útočník by mohl doručit neautorizovanou aktualizaci, spustit kód nebo získat přihlašovací údaje k převzetí role privilegovaného klienta.

EPSS 0.00 CVSS 9.1 CVE-2026-78225 CVE-2026-81855 Wärtsilä doprava US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Wärtsilä FOS-Onboard

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnosti v mySCADA myPRO Manager

Agentura CISA informovala o kritických zranitelnostech v nástroji mySCADA myPRO Manager do verze 2.1 včetně. Chyby mohou neautentizovanému útočníkovi umožnit přístup k privilegovaným funkcím správy nebo odesílání libovolných SMS zpráv přes připojený modem; výrobce vydal opravu ve verzi 2.2.

EPSS 0.01 CVSS 9.8 CVE-2026-73807 CVE-2026-82567 mySCADA Technologies výroba a průmysl energetika doprava vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · mySCADA myPRO Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Kritické zranitelnosti v DVR a NVR zařízeních Digital Watchdog VMAX

Agentura CISA varuje před zranitelnostmi v záznamových zařízeních Digital Watchdog VMAX DVR a NVR, které mohou útočníkovi umožnit získat plnou kontrolu nad zařízením. Výrobce pro zasažené produkty vydal aktualizace firmwaru.

EPSS 0.00 CVSS 9.6 CVE-2026-66372 CVE-2026-66887 CVE-2026-66890 CVE-2026-68070 CVE-2026-68950 CVE-2026-68953 Digital Watchdog veřejná správa zdravotnictví doprava US

tg: zranitelnost tp: identita

· CISA Advisories · Digital Watchdog VMAX DVR and NVR Product Lineups

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

1

Zranitelnost modulu Rockwell Automation 1756-ENBT

CISA varuje před zranitelností modulu Rockwell Automation 1756-ENBT (CVE-2025-10478), která umožňuje útočníkovi vyvolat pád zařízení odesláním speciálně vytvořeného CIP paketu. K obnovení provozu je nutný restart zařízení a výrobce uživatelům doporučuje přechod na moduly 1756-EN2T nebo 1756-EN4TR.

CVSS 7.5 CVE-2025-10478 Rockwell Automation výroba a průmysl doprava vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation 1756-ENBT Module

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Frauscher: Systém FDS102 pro FAdC/FAdCi R2 obsahuje vícečetné zranitelnosti

Podle bezpečnostního oznámení VDE-2026-078 obsahuje produkt Frauscher Sensortechnik FDS102 pro FAdC/FAdCi R2 řadu zranitelností. Mezi identifikované chyby patří neomezené nahrávání nebezpečných souborů, procházení adresářů, ukládání citlivých údajů do protokolů, chyby v autorizaci a autentizaci či CSRF.

EPSS 0.01 CVE-2026-14946 CVE-2026-14947 CVE-2026-14948 CVE-2026-14949 CVE-2026-14950 CVE-2026-14951 CVE-2026-14952 CVE-2026-14953 Frauscher Sensortechnik doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Frauscher: FDS102 for FAdC/FAdCi R2 has multiple vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Phoenix Contact: Zranitelnosti ve firmwaru nabíjecích kontrolérů CHARX SEC3xxx

V bezpečnostním upozornění VDE-2026-008 bylo oznámeno několik zranitelností ve firmwaru EV nabíjecích kontrolérů řady CHARX SEC-3xxx, konkrétně modelů SEC-3000, SEC-3050, SEC-3100 a SEC-3150. Podle zdroje mohou útočníci tyto chyby zneužít k provedení vzdáleného útoku, který může vést k úplné ztrátě důvěrnosti, integrity a dostupnosti zařízení.

Phoenix Contact energetika doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of CHARX SEC3xxx charging controllers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD