Phoenix Contact
- Tổng số sản phẩm trong hệ sinh thái
- 126
- Tổng số lỗ hổng (90 ngày)
- 43
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 17/09/2026, Phoenix Contact ghi nhận 43 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 23 sản phẩm, trong đó 37 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, CHARX SEC-3000 là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Phoenix Contact, với 20 lỗ hổng, chiếm khoảng 46,51% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-27565Remote code execution via uploading a malicious IODD file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-27564Command Injection via PUT in /api/datastorage/data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27563Command Injection via GET in /api/datastorage/data | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27562Command Injection via PUT in /api/iodd/config | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27561Command Injection via GET in /api/iodd/config | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27560Command Injection via DELETE in /api/status/data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27559Command Injection via GET in /api/status/data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27558Command Injection in /index.php/attached_devices_tab/ajax_remove_uploaded_iodd_files | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27557Path Traversal in /index.php/view_uploaded_iodd_file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27556Local File Inclusion in /index.php/ajax/save_iodd_parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27555Local File Inclusion in /index.php/ajax/get_iodd_port_info | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27554Command Injection in /index.php/ajax/save_iodd_parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27553Information Disclosure via Schema Path Manipulation | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27552Unauthorized IODD File Upload due to Improper Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27551Command Injection in /index.php/ajax/parameterManage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27550Command Injection in Field_Shadow_Password Class | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27549Command Injection in /index.php/attached_devices_tab/do_upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27548Command Injection in /index.php/ajax/get_iodd_port_info | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27547Command Injection in /index.php/ajax/get_iodd_menu_info | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27546Authentication Bypass in _account_log | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIOL MA8 PN DI8 | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-41771SQL injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXC F 1152 | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41770Unauthenticated Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXC F 1152 | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2025-41769Unauthenticated Buffer Overflow in PROFINET Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXC F 1152 | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7849Command Injection in SCM (idledisconnect parameter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44108Firewall bypass during shutdown | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44107Exposed Reboot via Modbus | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44105Cleartext password in logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44106Local Privilege Escalation vulnerability in /etc/init.d/user-applications via customer website file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44104ControllerAgent does not perform validation of firmware | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44103JupiCore does not perform validation of firmware | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44102OCPP Firmware download is not properly locked | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44101OCPP reconfiguration vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44100JupiCore charging point reconfiguration without auth | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44099Local Privilege Escalation via pppd password injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44098OS Command Injection in OCPP Agent via charge_box_id | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44097File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44096udhcpc Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44095Local Privilege Escalation via Network scripts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44094Fallback to second RAUC slot with default credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44093Local Privilege Escalation vulnerability in /etc/init.d/user-applications via user-application start script | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44092Missing input validation / stripping of CRLF characters in SystemConfigManager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44091Creation of a new configuration by posting a malicious ID to MQTT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44090Missing authentication for MQTT Broker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41032Phoenix Contact: Unauthenticated log download vulnerability in the firmware of CHARX SEC-3xxx charging controllers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành03/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-41669Insufficient Verification of Data Authenticity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXC F 1152 | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-41670Untrusted Search Path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXC F 1152 | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngCao |
CVE-2024-43384Phoenix Contact: Improper removal of sensitive information in MGUARD products | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL MGUARD 2102 | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22323Cross‑Site Request Forgery in Link Aggregation Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22322Stored Cross‑Site Scripting in Link Aggregation Name Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22321Stack-Based Buffer Overflow in CLI Login Username Handling over CLI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22320Stack-Based Buffer Overflow in TFTP File-Transfer Command Handling over CLI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22319Stack-Based Buffer Overflow in File Install Parameter Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22318Stack-Based Buffer Overflow in File Transfer Parameter Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22317Command Injection Vulnerability in Root CA Certificate Transfer Workflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22316Buffer Overflow using TFTP Filename | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41717Config-Upload Code Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTC ROUTER 3002T-3G | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-41693Authenticated Denial-of-Service via SSH | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41696Hardcoded User Password | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41694Authenticated Denial-of-Service via Webshell | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41692Weak/Predictable root Password | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41697Shell access to UART Console | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41695Reflected XSS vulnerability in dyn_conn.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41745Reflected XSS vulnerability in pxc_portCntr2.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41746Reflected XSS vulnerability in pxc_portSecCfg.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41747Reflected XSS vulnerability in pxc_vlanIntfCfg.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41748Reflected XSS vulnerability in pxc_Dot1xCfg.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41749Reflected XSS vulnerability in port_util.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41750Reflected XSS vulnerability in pxc_PortCfg.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41751Reflected XSS vulnerability in pxc_portCntr.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41752Reflected XSS vulnerability in pxc_portSfp.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL SWITCH 2005 | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41699Phoenix Contact: Security Advisory for CHARX SEC-3xxx charging controllers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41707Phoenix Contact: WebSocket Handler Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQUINT4-UPS/24DC/24DC/5/EIP | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41706Phoenix Contact: Webserver Denial of Service through Malformed Content-Length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQUINT4-UPS/24DC/24DC/5/EIP | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41705Phoenix Contact: WebSocket Message Interception Leaks Webfrontend Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQUINT4-UPS/24DC/24DC/5/EIP | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41704Phoenix Contact: Unauthenticated Modbus Service DoS via Crafted Function Code | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQUINT4-UPS/24DC/24DC/5/EIP | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41703Phoenix Contact: UPS Shutdown via Unauthenticated Modbus Command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQUINT4-UPS/24DC/24DC/5/EIP | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41686Improper File Permissions Allow Local Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDaUM | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-2813HTTP Service DoS Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXL F BK PN TPS | Ngày phát hành31/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41668Phoenix Contact: File access due to the replacement of a critical file used by the service security-profile | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXC F 1152 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41667Phoenix Contact: File access due to the replacement of a critical file used by the arp-preinit script | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXC F 1152 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41666Phoenix Contact: File access due to the replacement of a critical file used by the watchdog | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXC F 1152 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-41665Phoenix Contact: DoS of the PLC due to incorrect default permissions possible | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAXC F 1152 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-25271OCPP Backend Configuration via Insecure Defaults | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-25270Remote Code Execution via Unauthenticated Configuration Manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-25269Local Privilege Escalation via Unauthenticated Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-25268Unauthenticated Configuration Access via Exposed API Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24006Privilege Escalation via Insecure SSH Permissions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24005Local Privilege Escalation via Vulnerable SSH Script | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24004USB-C Buffer Overflow via Display Interface in EV Charging Stations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24003MQTT OOB Write Vulnerability in EichrechtAgents of German EV Charging Stations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24002MQTT DoS Vulnerability in German EV Charging Stations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3150 | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2018-25112PHOENIX CONTACT: ILC 1x1 ETH Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngILC 131 | Ngày phát hành04/06/2025 | Mức độ nghiêm trọngCao |
CVE-2024-11497Phoenix Contact: CHARX-SEC3xxx Charge controllers vulnerable to privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCHARX SEC-3000 | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-43393Phoenix Contact: Configuration changes of the firewall services can lead to DoS in MGUARD devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL MGUARD 2102 | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43392Phoenix Contact: Firewall reconfiguration through the FW_environment variables in MGUARD devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL MGUARD 2102 | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43391Phoenix Contact: Firewall reconfiguration through the FW_PORTFORWARDING.SRC_IP in MGUARD devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL MGUARD 2102 | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43390Phoenix Contact: Firewall reconfiguration due to improper input validation in MGUARD devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL MGUARD 2102 | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43389Phoenix Contact: OSPF reconfiguration due to improper input validation in MGUARD devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL MGUARD 2102 | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43388Phoenix Contact: SNMP reconfiguration due to improper input validation in MGUARD devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL MGUARD 2102 | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43387Phoenix Contact: Access files due to improper neutralization of special elements in MGUARD devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFL MGUARD 2102 | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan