PHOENIX CONTACT
- Total products in the ecosystem
- 126
- Total vulnerabilities (90 days)
- 43
en
Verify to analyze this security profile
As of 09/16/2026, PHOENIX CONTACT recorded 43 security vulnerabilities in the last 90 days across 23 products, including 37 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, CHARX SEC-3000 had the most security vulnerabilities in the PHOENIX CONTACT ecosystem, with 20 vulnerabilities—approximately 46.51% of the provider's total vulnerabilities during this period.
| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-27565Remote code execution via uploading a malicious IODD file | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityCritical |
CVE-2026-27564Command Injection via PUT in /api/datastorage/data | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27563Command Injection via GET in /api/datastorage/data | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27562Command Injection via PUT in /api/iodd/config | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27561Command Injection via GET in /api/iodd/config | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27560Command Injection via DELETE in /api/status/data | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27559Command Injection via GET in /api/status/data | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27558Command Injection in /index.php/attached_devices_tab/ajax_remove_uploaded_iodd_files | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27557Path Traversal in /index.php/view_uploaded_iodd_file | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27556Local File Inclusion in /index.php/ajax/save_iodd_parameters | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27555Local File Inclusion in /index.php/ajax/get_iodd_port_info | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27554Command Injection in /index.php/ajax/save_iodd_parameters | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27553Information Disclosure via Schema Path Manipulation | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityMedium |
CVE-2026-27552Unauthorized IODD File Upload due to Improper Authorization | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27551Command Injection in /index.php/ajax/parameterManage | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27550Command Injection in Field_Shadow_Password Class | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27549Command Injection in /index.php/attached_devices_tab/do_upload | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27548Command Injection in /index.php/ajax/get_iodd_port_info | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27547Command Injection in /index.php/ajax/get_iodd_menu_info | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityHigh |
CVE-2026-27546Authentication Bypass in _account_log | Exploitation statusNot confirmed | FixYes | Affected productIOL MA8 PN DI8 | Published09/16/2026 | SeverityCritical |
CVE-2025-41771SQL injection | Exploitation statusNot known exploited | FixYes | Affected productAXC F 1152 | Published08/12/2026 | SeverityMedium |
CVE-2025-41770Unauthenticated Denial of Service | Exploitation statusNot known exploited | FixYes | Affected productAXC F 1152 | Published08/12/2026 | SeverityHigh |
CVE-2025-41769Unauthenticated Buffer Overflow in PROFINET Service | Exploitation statusNot known exploited | FixYes | Affected productAXC F 1152 | Published08/12/2026 | SeverityCritical |
CVE-2026-7849Command Injection in SCM (idledisconnect parameter) | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityCritical |
CVE-2026-44108Firewall bypass during shutdown | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityCritical |
CVE-2026-44107Exposed Reboot via Modbus | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44105Cleartext password in logs | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityMedium |
CVE-2026-44106Local Privilege Escalation vulnerability in /etc/init.d/user-applications via customer website file | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44104ControllerAgent does not perform validation of firmware | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityCritical |
CVE-2026-44103JupiCore does not perform validation of firmware | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityMedium |
CVE-2026-44102OCPP Firmware download is not properly locked | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityMedium |
CVE-2026-44101OCPP reconfiguration vulnerability | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityCritical |
CVE-2026-44100JupiCore charging point reconfiguration without auth | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44099Local Privilege Escalation via pppd password injection | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44098OS Command Injection in OCPP Agent via charge_box_id | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44097File Upload vulnerability | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityMedium |
CVE-2026-44096udhcpc Privilege Escalation | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44095Local Privilege Escalation via Network scripts | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44094Fallback to second RAUC slot with default credentials | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44093Local Privilege Escalation vulnerability in /etc/init.d/user-applications via user-application start script | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44092Missing input validation / stripping of CRLF characters in SystemConfigManager | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44091Creation of a new configuration by posting a malicious ID to MQTT | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityHigh |
CVE-2026-44090Missing authentication for MQTT Broker | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/30/2026 | SeverityCritical |
CVE-2026-41032Phoenix Contact: Unauthenticated log download vulnerability in the firmware of CHARX SEC-3xxx charging controllers | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published06/03/2026 | SeverityHigh |
CVE-2025-41669Insufficient Verification of Data Authenticity | Exploitation statusNot known exploited | FixYes | Affected productAXC F 1152 | Published05/27/2026 | SeverityHigh |
CVE-2025-41670Untrusted Search Path | Exploitation statusNot known exploited | FixYes | Affected productAXC F 1152 | Published05/27/2026 | SeverityHigh |
CVE-2024-43384Phoenix Contact: Improper removal of sensitive information in MGUARD products | Exploitation statusNot known exploited | FixYes | Affected productFL MGUARD 2102 | Published05/07/2026 | SeverityHigh |
CVE-2026-22323Cross‑Site Request Forgery in Link Aggregation Configuration | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published03/18/2026 | SeverityHigh |
CVE-2026-22322Stored Cross‑Site Scripting in Link Aggregation Name Handling | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published03/18/2026 | SeverityHigh |
CVE-2026-22321Stack-Based Buffer Overflow in CLI Login Username Handling over CLI | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published03/18/2026 | SeverityMedium |
CVE-2026-22320Stack-Based Buffer Overflow in TFTP File-Transfer Command Handling over CLI | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published03/18/2026 | SeverityMedium |
CVE-2026-22319Stack-Based Buffer Overflow in File Install Parameter Handling | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published03/18/2026 | SeverityMedium |
CVE-2026-22318Stack-Based Buffer Overflow in File Transfer Parameter Handling | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published03/18/2026 | SeverityMedium |
CVE-2026-22317Command Injection Vulnerability in Root CA Certificate Transfer Workflow | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published03/18/2026 | SeverityHigh |
CVE-2026-22316Buffer Overflow using TFTP Filename | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published03/18/2026 | SeverityMedium |
CVE-2025-41717Config-Upload Code Injection | Exploitation statusNot known exploited | FixYes | Affected productTC ROUTER 3002T-3G | Published01/13/2026 | SeverityHigh |
CVE-2025-41693Authenticated Denial-of-Service via SSH | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityMedium |
CVE-2025-41696Hardcoded User Password | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityMedium |
CVE-2025-41694Authenticated Denial-of-Service via Webshell | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityMedium |
CVE-2025-41692Weak/Predictable root Password | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityMedium |
CVE-2025-41697Shell access to UART Console | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityMedium |
CVE-2025-41695Reflected XSS vulnerability in dyn_conn.php | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityHigh |
CVE-2025-41745Reflected XSS vulnerability in pxc_portCntr2.php | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityHigh |
CVE-2025-41746Reflected XSS vulnerability in pxc_portSecCfg.php | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityHigh |
CVE-2025-41747Reflected XSS vulnerability in pxc_vlanIntfCfg.php | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityHigh |
CVE-2025-41748Reflected XSS vulnerability in pxc_Dot1xCfg.php | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityHigh |
CVE-2025-41749Reflected XSS vulnerability in port_util.php | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityHigh |
CVE-2025-41750Reflected XSS vulnerability in pxc_PortCfg.php | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityHigh |
CVE-2025-41751Reflected XSS vulnerability in pxc_portCntr.php | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityHigh |
CVE-2025-41752Reflected XSS vulnerability in pxc_portSfp.php | Exploitation statusNot known exploited | FixYes | Affected productFL SWITCH 2005 | Published12/09/2025 | SeverityHigh |
CVE-2025-41699Phoenix Contact: Security Advisory for CHARX SEC-3xxx charging controllers | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published10/14/2025 | SeverityHigh |
CVE-2025-41707Phoenix Contact: WebSocket Handler Denial of Service | Exploitation statusNot known exploited | FixYes | Affected productQUINT4-UPS/24DC/24DC/5/EIP | Published10/14/2025 | SeverityMedium |
CVE-2025-41706Phoenix Contact: Webserver Denial of Service through Malformed Content-Length | Exploitation statusNot known exploited | FixYes | Affected productQUINT4-UPS/24DC/24DC/5/EIP | Published10/14/2025 | SeverityMedium |
CVE-2025-41705Phoenix Contact: WebSocket Message Interception Leaks Webfrontend Credentials | Exploitation statusNot known exploited | FixYes | Affected productQUINT4-UPS/24DC/24DC/5/EIP | Published10/14/2025 | SeverityMedium |
CVE-2025-41704Phoenix Contact: Unauthenticated Modbus Service DoS via Crafted Function Code | Exploitation statusNot known exploited | FixYes | Affected productQUINT4-UPS/24DC/24DC/5/EIP | Published10/14/2025 | SeverityMedium |
CVE-2025-41703Phoenix Contact: UPS Shutdown via Unauthenticated Modbus Command | Exploitation statusNot known exploited | FixYes | Affected productQUINT4-UPS/24DC/24DC/5/EIP | Published10/14/2025 | SeverityHigh |
CVE-2025-41686Improper File Permissions Allow Local Privilege Escalation | Exploitation statusNot known exploited | FixYes | Affected productDaUM | Published08/12/2025 | SeverityHigh |
CVE-2025-2813HTTP Service DoS Vulnerability | Exploitation statusNot known exploited | FixYes | Affected productAXL F BK PN TPS | Published07/31/2025 | SeverityHigh |
CVE-2025-41668Phoenix Contact: File access due to the replacement of a critical file used by the service security-profile | Exploitation statusNot known exploited | FixYes | Affected productAXC F 1152 | Published07/08/2025 | SeverityHigh |
CVE-2025-41667Phoenix Contact: File access due to the replacement of a critical file used by the arp-preinit script | Exploitation statusNot known exploited | FixYes | Affected productAXC F 1152 | Published07/08/2025 | SeverityHigh |
CVE-2025-41666Phoenix Contact: File access due to the replacement of a critical file used by the watchdog | Exploitation statusNot known exploited | FixYes | Affected productAXC F 1152 | Published07/08/2025 | SeverityHigh |
CVE-2025-41665Phoenix Contact: DoS of the PLC due to incorrect default permissions possible | Exploitation statusNot known exploited | FixYes | Affected productAXC F 1152 | Published07/08/2025 | SeverityMedium |
CVE-2025-25271OCPP Backend Configuration via Insecure Defaults | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/08/2025 | SeverityHigh |
CVE-2025-25270Remote Code Execution via Unauthenticated Configuration Manipulation | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/08/2025 | SeverityCritical |
CVE-2025-25269Local Privilege Escalation via Unauthenticated Command Injection | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/08/2025 | SeverityHigh |
CVE-2025-25268Unauthenticated Configuration Access via Exposed API Endpoint | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/08/2025 | SeverityHigh |
CVE-2025-24006Privilege Escalation via Insecure SSH Permissions | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/08/2025 | SeverityHigh |
CVE-2025-24005Local Privilege Escalation via Vulnerable SSH Script | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/08/2025 | SeverityHigh |
CVE-2025-24004USB-C Buffer Overflow via Display Interface in EV Charging Stations | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/08/2025 | SeverityMedium |
CVE-2025-24003MQTT OOB Write Vulnerability in EichrechtAgents of German EV Charging Stations | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/08/2025 | SeverityHigh |
CVE-2025-24002MQTT DoS Vulnerability in German EV Charging Stations | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3150 | Published07/08/2025 | SeverityMedium |
CVE-2018-25112PHOENIX CONTACT: ILC 1x1 ETH Denial of Service | Exploitation statusNot known exploited | FixNot confirmed | Affected productILC 131 | Published06/04/2025 | SeverityHigh |
CVE-2024-11497Phoenix Contact: CHARX-SEC3xxx Charge controllers vulnerable to privilege escalation | Exploitation statusNot known exploited | FixYes | Affected productCHARX SEC-3000 | Published01/14/2025 | SeverityHigh |
CVE-2024-43393Phoenix Contact: Configuration changes of the firewall services can lead to DoS in MGUARD devices | Exploitation statusNot known exploited | FixYes | Affected productFL MGUARD 2102 | Published09/10/2024 | SeverityHigh |
CVE-2024-43392Phoenix Contact: Firewall reconfiguration through the FW_environment variables in MGUARD devices | Exploitation statusNot known exploited | FixYes | Affected productFL MGUARD 2102 | Published09/10/2024 | SeverityHigh |
CVE-2024-43391Phoenix Contact: Firewall reconfiguration through the FW_PORTFORWARDING.SRC_IP in MGUARD devices | Exploitation statusNot known exploited | FixYes | Affected productFL MGUARD 2102 | Published09/10/2024 | SeverityHigh |
CVE-2024-43390Phoenix Contact: Firewall reconfiguration due to improper input validation in MGUARD devices | Exploitation statusNot known exploited | FixYes | Affected productFL MGUARD 2102 | Published09/10/2024 | SeverityHigh |
CVE-2024-43389Phoenix Contact: OSPF reconfiguration due to improper input validation in MGUARD devices | Exploitation statusNot known exploited | FixYes | Affected productFL MGUARD 2102 | Published09/10/2024 | SeverityHigh |
CVE-2024-43388Phoenix Contact: SNMP reconfiguration due to improper input validation in MGUARD devices | Exploitation statusNot known exploited | FixYes | Affected productFL MGUARD 2102 | Published09/10/2024 | SeverityHigh |
CVE-2024-43387Phoenix Contact: Access files due to improper neutralization of special elements in MGUARD devices | Exploitation statusNot known exploited | FixYes | Affected productFL MGUARD 2102 | Published09/10/2024 | SeverityHigh |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan