← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.00

Phoenix Contact CHARX SEC-3000 – zranitelnost odhalování citlivých údajů

Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3000 umožňuje útočníkům v lokální síti odhalit citlivé informace bez potřeby autentizace. Vydavatel přiřadil zranitelnosti skóre CVSS 6,5 a identifikátor CVE-2026-41032.

Číst originál na Zero Day Initiative →

2 zprávy z 2 zdrojů · první 3. 6. 12:01 · poslední 30. 7. 07:00 CZ · EN/orig

Phoenix Contact US DE

tg: zranitelnost tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-41032 7.5 3.1 · CERTVDE 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 6.5.

Jak se o tom psalo 2

  1. · Zero Day Initiative US nadpis události

    Phoenix Contact CHARX SEC-3000 – zranitelnost odhalování citlivých údajů

    Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3000 umožňuje útočníkům v lokální síti odhalit citlivé informace bez potřeby autentizace. Vydavatel přiřadil zranitelnosti skóre CVSS 6,5 a identifikátor CVE-2026-41032.

    originál: ZDI-26-522: Phoenix Contact CHARX SEC-3000 Insertion of Sensitive Information into Log File Information Disclosure Vulnerability

  2. · CERT@VDE DE

    Neověřené stahování protokolů u nabíjecích řadičů Phoenix Contact

    V bezpečnostním upozornění VDE-2026-060 bylo oznámeno odhalení zranitelnosti ve firmwaru nabíjecích řadičů Phoenix Contact CHARX SEC-3xxx. Chyba umožňuje neověřené stahování protokolů.

    originál: Phoenix Contact: Unauthenticated log download vulnerability in the firmware of CHARX SEC-3xxx charging controllers

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0032 USD.