IOL MA8 PN DI8
PHOENIX CONTACT- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 20
Mức độ nghiêm trọng trong 20 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 20 bản ghi đã phân tích
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScanXác minh để phân tích hồ sơ bảo mật
Tính đến 16/09/2026, trong dữ liệu CyStack đã phân tích, IOL MA8 PN DI8 ghi nhận 20 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 19 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của IOL MA8 PN DI8 và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-27565Remote code execution via uploading a malicious IODD file | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-27564Command Injection via PUT in /api/datastorage/data | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27563Command Injection via GET in /api/datastorage/data | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27562Command Injection via PUT in /api/iodd/config | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27561Command Injection via GET in /api/iodd/config | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27560Command Injection via DELETE in /api/status/data | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27559Command Injection via GET in /api/status/data | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27558Command Injection in /index.php/attached_devices_tab/ajax_remove_uploaded_iodd_files | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27557Path Traversal in /index.php/view_uploaded_iodd_file | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27556Local File Inclusion in /index.php/ajax/save_iodd_parameters | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27555Local File Inclusion in /index.php/ajax/get_iodd_port_info | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27554Command Injection in /index.php/ajax/save_iodd_parameters | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27553Information Disclosure via Schema Path Manipulation | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27552Unauthorized IODD File Upload due to Improper Authorization | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27551Command Injection in /index.php/ajax/parameterManage | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27550Command Injection in Field_Shadow_Password Class | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27549Command Injection in /index.php/attached_devices_tab/do_upload | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27548Command Injection in /index.php/ajax/get_iodd_port_info | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27547Command Injection in /index.php/ajax/get_iodd_menu_info | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27546Authentication Bypass in _account_log | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |