CHARX SEC-3050
PHOENIX CONTACT- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 51
Mức độ nghiêm trọng trong 51 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 51 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 16/09/2026, trong dữ liệu CyStack đã phân tích, CHARX SEC-3050 ghi nhận 20 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 16 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của CHARX SEC-3050 và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-7849Command Injection in SCM (idledisconnect parameter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44108Firewall bypass during shutdown | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44107Exposed Reboot via Modbus | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44105Cleartext password in logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44106Local Privilege Escalation vulnerability in /etc/init.d/user-applications via customer website file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44104ControllerAgent does not perform validation of firmware | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44103JupiCore does not perform validation of firmware | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44102OCPP Firmware download is not properly locked | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44101OCPP reconfiguration vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44100JupiCore charging point reconfiguration without auth | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44099Local Privilege Escalation via pppd password injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44098OS Command Injection in OCPP Agent via charge_box_id | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44097File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44096udhcpc Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44095Local Privilege Escalation via Network scripts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44094Fallback to second RAUC slot with default credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44093Local Privilege Escalation vulnerability in /etc/init.d/user-applications via user-application start script | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44092Missing input validation / stripping of CRLF characters in SystemConfigManager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44091Creation of a new configuration by posting a malicious ID to MQTT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44090Missing authentication for MQTT Broker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41032Phoenix Contact: Unauthenticated log download vulnerability in the firmware of CHARX SEC-3xxx charging controllers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-41699Phoenix Contact: Security Advisory for CHARX SEC-3xxx charging controllers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-25271OCPP Backend Configuration via Insecure Defaults | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-25270Remote Code Execution via Unauthenticated Configuration Manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-25269Local Privilege Escalation via Unauthenticated Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-25268Unauthenticated Configuration Access via Exposed API Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24006Privilege Escalation via Insecure SSH Permissions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24005Local Privilege Escalation via Vulnerable SSH Script | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24004USB-C Buffer Overflow via Display Interface in EV Charging Stations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24003MQTT OOB Write Vulnerability in EichrechtAgents of German EV Charging Stations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24002MQTT DoS Vulnerability in German EV Charging Stations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11497Phoenix Contact: CHARX-SEC3xxx Charge controllers vulnerable to privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-6788Phoenix Contact: update feature from CHARX controller can be used to reset a low privilege user password | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28137PHOENIX CONTACT: privilege escalation due to a TOCTOU vulnerability in the CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28136PHOENIX CONTACT: command injection gains root privileges using the OCPP remote service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28135PHOENIX CONTACT: command injection vulnerability in the API of the CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28134PHOENIX CONTACT: MitM attack gains privileges of the current logged in user in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28133PHOENIX CONTACT: Privilege escalation in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-26288PHOENIX CONTACT: Lack of SSL support in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-26005PHOENIX CONTACT: Privilege gain through incomplete cleanup in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-26004PHOENIX CONTACT: DoS of a control agent due to access of a uninitialized pointer in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-26003PHOENIX CONTACT: DoS of the control agent in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-26002PHOENIX CONTACT: File ownership manipulation in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-26001PHOENIX CONTACT: Out of bounds write only memory access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-26000PHOENIX CONTACT: Out of bounds read only memory access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25999PHOENIX CONTACT: Privilege escalation in the OCPP agent service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-25998PHOENIX CONTACT: Command injection in the OCPP Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-25997PHOENIX CONTACT: Log injection in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25996PHOENIX CONTACT: Remote code execution due to an origin validation error in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25995PHOENIX CONTACT: Remote code execution in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-25994PHOENIX CONTACT: Unintended script file upload in CHARX Series | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan