Výsledky hledání

výrobce: Phoenix Contact× v celém archivu zrušit filtry

27 karet z 29 položek CZ · EN/orig

2

Bezpečnostní varování pro řídicí systémy Phoenix Contact

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v zařízeních značek Phoenix Contact, Pepperl+Fuchs a Carlo Gavazzi Automation ve verzích starších než 1.7.4. Organizace doporučuje správcům zkontrolovat dostupné informace a aplikovat potřebné aktualizace.

Phoenix Contact Pepperl+Fuchs Carlo Gavazzi Automation CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Phoenix Contact security advisory (AV26-927)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Phoenix Contact: Zranitelnosti ve firmwaru zařízení IOL MA8

CERT@VDE informuje o bezpečnostních chybách ve firmwaru zařízení Phoenix Contact IOL MA8 EIP DI8 a IOL MA8 PN DI8. Tyto zranitelnosti umožňují obejít autentizaci, provést spuštění kódu nebo získat citlivé informace včetně hashů hesel a soukromých klíčů.

Phoenix Contact DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of IOL MA8 EIP DI8 and IOL MA8 PN DI8 devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Zranitelnosti v zařízeních Phoenix Contact

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.

Phoenix Contact výroba a průmysl energetika vodárenství CA

· Cyber Centre Kanada · [Control Systems] Phoenix Contact security advisory (AV26-811)

Shrnutí generováno strojově za 0,0030 USD

Zranitelnosti ve firmwaru PLCnext od Phoenix Contact

Bezpečnostní upozornění se zabývá několika zranitelnostmi způsobenými nesprávnou validací vstupů ve firmwaru PLCnext před verzí 2026.0.3. Neověření útočníci mohou podle zdroje způsobit odepření služby, vyvolat neočekávané chování systému nebo provádět neoprávněné SQL dotazy na zařízeních PLCnext Control. Všechny problémy řeší verze firmwaru 2026.0.3.

EPSS 0.01 CVE-2025-41769 CVE-2025-41770 CVE-2025-41771 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Improper Input Validation Vulnerabilities in PLCnext Firmware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

21

Phoenix Contact: Zranitelnosti ve firmwaru nabíjecích kontrolérů CHARX SEC3xxx

V bezpečnostním upozornění VDE-2026-008 bylo oznámeno několik zranitelností ve firmwaru EV nabíjecích kontrolérů řady CHARX SEC-3xxx, konkrétně modelů SEC-3000, SEC-3050, SEC-3100 a SEC-3150. Podle zdroje mohou útočníci tyto chyby zneužít k provedení vzdáleného útoku, který může vést k úplné ztrátě důvěrnosti, integrity a dostupnosti zařízení.

Phoenix Contact energetika doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of CHARX SEC3xxx charging controllers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnost zvýšení práv v Phoenix Contact CHARX SEC-3150

Zdroj popisuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje místním útočníkům zvýšit své oprávnění. Útok vyžaduje schopnost spustit kód s nízkými oprávněními. ZDI přiřadilo zranitelnosti CVSS skóre 7,8 a identifikátor CVE-2026-44106.

EPSS 0.00 CVSS 7.8 CVE-2026-44106 Phoenix Contact výroba a průmysl US

· Zero Day Initiative · ZDI-26-502: (Pwn2Own) Phoenix Contact CHARX SEC-3150 user-applications Link Following Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost v firewallu Phoenix Contact CHARX SEC-3150

Podle Zero Day Initiative existuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou vyzkoušet útočníci v síti bez ověření a obejít tak pravidla firewallu. Zdroj jí přiřadil CVSS skóre 6,4 a CVE identifikátor CVE-2026-44108.

EPSS 0.01 CVSS 6.4 CVE-2026-44108 Phoenix Contact US

· Zero Day Initiative · ZDI-26-503: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Race Condition Firewall Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Chyba vzdáleného spuštění kódu v Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou zneužít síťově připojení útočníci bez nutnosti autentizace. Zdroj ji ohodnotil CVSS skórem 7,5 a přiřadil jí identifikátor CVE-2026-7849.

EPSS 0.00 CVSS 7.5 CVE-2026-7849 Phoenix Contact US

· Zero Day Initiative · ZDI-26-504: (Pwn2Own) Phoenix Contact CHARX SEC-3150 CharxSystemConfigManager Configuration Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Phoenix Contact CHARX SEC-3150: CRLF injection odsouhlasuje firewall

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou útočníci v síti zneužít k obejití pravidel firewallu bez ověření. Vulnerabilita má přiřazeno CVSS skóre 5.0 a identifikátor CVE-2026-44092.

EPSS 0.00 CVSS 5.0 CVE-2026-44092 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-505: (Pwn2Own) Phoenix Contact CHARX SEC-3150 charx-system-config-manager Service CRLF Injection Firewall Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje obejití autentizace

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která síťově blízkým útočníkům umožňuje obejití ověřování bez nutnosti autentizace. Zranitelnosti je přiřazeno CVSS skóre 5,3 a identifikátor CVE-2026-44105.

EPSS 0.00 CVSS 5.3 CVE-2026-44105 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-506: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Insertion of Sensitive Information into Log File Authentication Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost zvýšení oprávnění v Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že existuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňující místním útočníkům zvýšit svá oprávnění. Exploitace vyžaduje předchozí spuštění kódu s nízkými oprávněními na cílovém systému.

EPSS 0.00 CVSS 7.8 CVE-2026-44096 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-507: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Privilege Defined With Unsafe Actions Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

SPOJENO PŘES CVE Phoenix Contact CHARX SEC-3150 – zranitelnost eskalace oprávnění

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje místním útočníkům eskalovat oprávnění, pokud mají nejdříve možnost spustit kód s nižšími právy. Zdroj přiřadil CVSS skóre 7,8 a identifikátor CVE-2026-44095.

EPSS 0.00 CVSS 7.8 CVE-2026-44095 Phoenix Contact US

· Zero Day Initiative · ZDI-26-508: (Pwn2Own) Phoenix Contact CHARX SEC-3150 charx_set_ip_address Improper Input Validation Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Chyba autentizace v zařízení Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti měnit konfiguraci bez nutnosti ověření. ZDI přiřadila CVSS rating 5.0 a identifikátor CVE-2026-44101.

EPSS 0.00 CVSS 5.0 CVE-2026-44101 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-509: (Pwn2Own) Phoenix Contact CHARX SEC-3150 OCPP Missing Authentication for Critical Function Authentication Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Chyba při ověřování firmwaru v zařízeních Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování firmwaru bez autentizace. Chybě je přiřazena CVSS hodnota 7.5 a identifikátor CVE-2026-44104.

EPSS 0.00 CVSS 7.5 CVE-2026-44104 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-510: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Missing Cryptographic Signature Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost zvýšení práv v zařízení Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje místním útočníkům zvýšit své právy. Útočník musí mít nejdříve možnost spustit kód s nízkými oprávněními. Zdroj přiřadil CVSS rating 7.8 a identifikátor CVE-2026-44093.

EPSS 0.00 CVSS 7.8 CVE-2026-44093 Phoenix Contact US

· Zero Day Initiative · ZDI-26-511: (Pwn2Own) Phoenix Contact CHARX SEC-3150 user-applications Symlink Following Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Phoenix Contact CHARX SEC-3150: zranitelnost umožňující odmítnutí služby

Zdroj uvádí, že v zařízení Phoenix Contact CHARX SEC-3150 byla objevena zranitelnost umožňující útočníkům v místní síti vyvolat odmítnutí služby bez nutnosti ověření. Zdroj přiřadil zranitelnosti skóre CVSS 6,5.

EPSS 0.00 CVSS 6.5 CVE-2026-44107 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-512: (Pwn2Own) Phoenix Contact CHARX SEC-3150 ModBus Server Exposed Dangerous Function Denial-of-Service Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost arbitrárního nahrávání souborů v zařízeních Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost umožňující autentizovanému útočníkovi v síti nahrát libovolné soubory na zařízení Phoenix Contact CHARX SEC-3150. Zranitelnost má přiřazeno CVSS skóre 2,4 a identifikátor CVE-2026-44097.

EPSS 0.00 CVSS 2.4 CVE-2026-44097 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-513: (Pwn2Own) Phoenix Contact CHARX SEC-3150 update2-upload Arbitrary File Upload Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Phoenix Contact CHARX SEC-3150 – obejití ověřování

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování bez nutnosti autentizace. Vydavatel přiřadil skóre CVSS 7,5 a identifikátor CVE-2026-44094.

EPSS 0.00 CVSS 7.5 CVE-2026-44094 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-514: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Failing Open Authentication Bypass Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Bezpečnostní zranitelnost v Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti měnit konfiguraci bez ověření. CVSS rating je 4.2 (CVE-2026-44100).

EPSS 0.00 CVSS 4.2 CVE-2026-44100 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-515: (Pwn2Own) Phoenix Contact CHARX SEC-3150 charx-jupicore Missing Authentication Configuration Modification Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost Phoenix Contact CHARX SEC-3150 – odmítnutí služby

Zdroj uvádí, že v zařízeních Phoenix Contact CHARX SEC-3150 existuje zranitelnost, kterou mohou zneužít síťově dostupní útočníci bez autentizace k vyvolání odmítnutí služby. Zdroji přidělil CVSS skóre 6,5 a přiřadil CVE-2026-44090.

EPSS 0.00 CVSS 6.5 CVE-2026-44090 Phoenix Contact výroba a průmysl energetika US

· Zero Day Initiative · ZDI-26-516: (Pwn2Own) Phoenix Contact CHARX SEC-3150 ModBus Server Exposed Dangerous Function Denial-of-Service Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že se jedná o zranitelnost vzdáleného spuštění kódu v zařízeních Phoenix Contact CHARX SEC-3150 v součásti BackendURL WebSocket. Přestože zranitelnost vyžaduje autentifikaci, lze ověřovací mechanismus obejít.

EPSS 0.01 CVSS 6.8 CVE-2026-44098 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-517: (Pwn2Own) Phoenix Contact CHARX SEC-3150 BackendURL WebSocket Command Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost SSRF v Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že sítí blízcí útočníci mohou bez autentizace přistupovat k interním zdrojům v zařízeních Phoenix Contact CHARX SEC-3150 prostřednictvím chyby server-side request forgery. Zdroj přiřadil CVSS skóre 6.3 a CVE identifikátor CVE-2026-44091.

EPSS 0.00 CVSS 6.3 CVE-2026-44091 Phoenix Contact US

· Zero Day Initiative · ZDI-26-518: (Pwn2Own) Phoenix Contact CHARX SEC-3150 MQTT Service Server-Side Request Forgery Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti spustit na zařízení libovolný kód bez nutnosti autentizace. Vydavatel jí přiřadil CVSS skóre 7,5 a CVE identifikátor CVE-2026-44099.

EPSS 0.00 CVSS 7.5 CVE-2026-44099 Phoenix Contact výroba a průmysl US

· Zero Day Initiative · ZDI-26-519: (Pwn2Own) Phoenix Contact CHARX SEC-3150 CharxSystemConfigManager Configuration Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou zneužít útočníci ze sítě k spuštění libovolného kódu bez nutnosti ověření. Zranitelnost má přiřazeno CVSS skóre 7,5 a identifikátor CVE-2026-44103.

EPSS 0.00 CVSS 7.5 CVE-2026-44103 Phoenix Contact US

· Zero Day Initiative · ZDI-26-520: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Jupicore External Control of Path Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD

SPOJENO PŘES CVE Phoenix Contact CHARX SEC-3000 – zranitelnost odhalování citlivých údajů

Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3000 umožňuje útočníkům v lokální síti odhalit citlivé informace bez potřeby autentizace. Vydavatel přiřadil zranitelnosti skóre CVSS 6,5 a identifikátor CVE-2026-41032.

EPSS 0.00 CVSS 6.5 CVE-2026-41032 Phoenix Contact US DE

tg: zranitelnost tp: průmyslové systémy

· Zero Day Initiative · ZDI-26-522: Phoenix Contact CHARX SEC-3000 Insertion of Sensitive Information into Log File Information Disclosure Vulnerability · CERT@VDE · Phoenix Contact: Unauthenticated log download vulnerability in the firmware of CHARX SEC-3xxx charging controllers

Shrnutí generováno strojově za 0,0023 USD

1

Phoenix Contact: Bezpečnostní chyby ve firmwaru PLCnext

Podle bezpečnostního varování CERT@VDE obsahují verze firmwaru PLCnext starší než 2026.0.3 zranitelnosti týkající se instalace aplikací a zpracování konfiguračních souborů. Přihlášení útočníci mohou narušit integritu, dostupnost i celkovou bezpečnost zařízení PLCnext Control. Problémy jsou opraveny od verze 2026.0.3.

EPSS 0.00 CVE-2025-41669 CVE-2025-41670 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: PLCnext Firmware Security Issues Related to APPs and Configuration Files

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Phoenix Contact: Zranitelnosti OpenSSL v několika produktech

Několik produktů společnosti Phoenix Contact je zasaženo zranitelnostmi v knihovně OpenSSL. Podle bezpečnostního oznámení VDE-2026-023 jsou útoky možné při instalaci souborů klíčů a digitálně podepsaných objektů, vyžadují však jejich nahrání přihlášeným uživatelem s vysokými oprávněními.

EPSS 0.48 CVE-2025-15467 CVE-2025-69419 Phoenix Contact OpenSSL DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Several products are affected by vulnerabilities found in OpenSSL

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD