EPSS 0.01 (nejvyšší)
Zranitelnosti ve firmwaru PLCnext od Phoenix Contact
Bezpečnostní upozornění se zabývá několika zranitelnostmi způsobenými nesprávnou validací vstupů ve firmwaru PLCnext před verzí 2026.0.3. Neověření útočníci mohou podle zdroje způsobit odepření služby, vyvolat neočekávané chování systému nebo provádět neoprávněné SQL dotazy na zařízeních PLCnext Control. Všechny problémy řeší verze firmwaru 2026.0.3.
Číst originál na CERT@VDE → originál: Phoenix Contact: Improper Input Validation Vulnerabilities in PLCnext Firmware
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2025-41769 | 9.8 3.1 · CERTVDE 9.3 4.0 · CERTVDE | – | 0.01 |
| CVE-2025-41770 | 8.7 4.0 · CERTVDE 7.5 3.1 · CERTVDE | – | 0.00 |
| CVE-2025-41771 | 5.3 4.0 · CERTVDE 4.3 3.1 · CERTVDE | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.