1.9
OT / ICS / SCADA / IIoT

CODESYS

OT / ICS / SCADA / IIoT

CODESYS gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht CODESYS kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

9
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
0.4%
Max. EPSS

Schwachstellen-Reports

9 Reports

Zeige 1 bis 9 von 9

  1. CODESYS Control Runtime – Heap-based Buffer Overflow

    CVE-2021-33485 Kritisch

    Das CODESYS Control Runtime System vor Version 3.5.17.10 weist einen Heap-basierten Pufferüberlauf auf. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.39% Publiziert: Referenz: NVD
  2. CODESYS: Unsichere Verzeichnisberechtigungen bei Installation

    CVE-2026-44468 Hoch

    Das betroffene CODESYS-Produkt erstellt während der administrativen Installation ein Verzeichnis mit unsicheren Standardberechtigungen. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten kann dadurch eine temporäre Datei manipulieren, die Komponenten der Installation definiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  3. CODESYS: TOCTOU-Schwachstelle bei Installationsdateien

    CVE-2026-44469 Hoch

    Beim CODESYS-Produkt werden Installationsdateien in ein temporäres Verzeichnis mit falschen Standardberechtigungen entpackt. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten kann eine TOCTOU-Schwachstelle (Time-of-Check-Time-of-Use) ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  4. CODESYS – Codeausführung über manipulierte Projektdateien

    CVE-2025-41700 Hoch

    Ein nicht authentifizierter Angreifer kann einen lokalen Benutzer dazu verleiten, eine gezielt manipulierte CODESYS-Projektdatei mit einem CODESYS-Entwicklungssystem zu öffnen und dadurch beliebigen Code auszuführen. Der Code wird im Kontext des angemeldeten Benutzers ausgeführt; die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Projektdateien nur aus vertrauenswürdigen Quellen öffnen und verfügbare Hersteller-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit

    CVE-2025-41738 Hoch

    Ein nicht authentifizierter, entfernter Angreifer kann den Visualisierungsserver der CODESYS-Control-Laufzeitumgebung dazu bringen, auf eine Ressource mit einem falschen Zeigertyp zuzugreifen, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. CODESYS Development System – Fehlende Integritätsprüfung von Benachrichtigungen

    CVE-2023-3663 Hoch

    In CODESYS Development System ab Version 3.5.11.20 und vor 3.5.19.20 erlaubt eine fehlende Integritätsprüfung einem nicht authentifizierten entfernten Angreifer, den Inhalt der vom CODESYS-Benachrichtigungsserver per HTTP empfangenen Benachrichtigungen zu manipulieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf CODESYS Development System 3.5.19.20 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. CODESYS Development System – Ausführung von Binärdateien aus dem Arbeitsverzeichnis

    CVE-2023-3662 Hoch

    Im CODESYS Development System ab Version 3.5.17.0 und vor 3.5.19.20 erlaubt eine Schwachstelle die Ausführung von Binärdateien aus dem aktuellen Arbeitsverzeichnis im Kontext des Nutzers. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  8. CODESYS Unsafe Directory Permissions Local Privilege Abuse

    CVE-2023-3670 Hoch

    Im CODESYS Development System 3.5.9.0 bis 3.5.17.0 sowie in CODESYS Scripting 4.0.0.0 bis 4.1.0.0 erlauben unsichere Verzeichnisberechtigungen einem Angreifer mit lokalem Zugriff auf die Workstation, potenziell schädliche und getarnte Skripte abzulegen, die anschliessend von legitimen Benutzern ausgeführt werden können. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  9. CODESYS PROFINET-Controller: Out-of-Bounds-Write durch manipulierte PROFINET-Daten

    CVE-2026-35226 Mittel

    Der PROFINET-Controller von CODESYS weist laut NVD eine Out-of-Bounds-Write-Schwachstelle auf: Ein nicht authentifizierter Angreifer im selben Netzwerksegment kann durch fehlerhafte PROFINET-Kommunikationsdaten einen Speicherzugriffsfehler auslösen. CVSS-Basiswert: 6.5 (Mittel). Der Angriff erfordert Zugriff auf das angrenzende Netzwerksegment, jedoch keine Authentifizierung. Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für CODESYS, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog