Agentura CISA informuje o zranitelnosti CVE-2026-12663 v nástroji Rockwell Automation ControlFLASH do verze 15.07, která kvůli nesprávným oprávněním instalačního adresáře umožňuje spuštění libovolného kódu. Výrobce vydal opravu ve verzi 15.08 a doporučuje aktualizaci nebo manuální odebrání skupiny 'Everyone' z přístupových práv.
CISA varuje před zranitelností modulu Rockwell Automation 1756-ENBT (CVE-2025-10478), která umožňuje útočníkovi vyvolat pád zařízení odesláním speciálně vytvořeného CIP paketu. K obnovení provozu je nutný restart zařízení a výrobce uživatelům doporučuje přechod na moduly 1756-EN2T nebo 1756-EN4TR.
Agentura CISA upozorňuje na bezpečnostní chyby v produktech Rockwell Automation Historian ME verzí Series B 5.202 a Series C 7.101. Útočník může zneužitím způsobit pád zařízení nebo vzdálené spuštění kódu.