← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01 (nejvyšší)

Zranitelnosti ve firmwaru PLCnext od Phoenix Contact

Bezpečnostní upozornění se zabývá několika zranitelnostmi způsobenými nesprávnou validací vstupů ve firmwaru PLCnext před verzí 2026.0.3. Neověření útočníci mohou podle zdroje způsobit odepření služby, vyvolat neočekávané chování systému nebo provádět neoprávněné SQL dotazy na zařízeních PLCnext Control. Všechny problémy řeší verze firmwaru 2026.0.3.

Číst originál na CERT@VDE → originál: Phoenix Contact: Improper Input Validation Vulnerabilities in PLCnext Firmware

CZ · EN/orig

Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2025-41769 9.8 3.1 · CERTVDE 9.3 4.0 · CERTVDE 0.01
CVE-2025-41770 8.7 4.0 · CERTVDE 7.5 3.1 · CERTVDE 0.00
CVE-2025-41771 5.3 4.0 · CERTVDE 4.3 3.1 · CERTVDE 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.