1.9
OT / ICS / SCADA / IIoT

Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs

OT / ICS / SCADA / IIoT

Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

10
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
93.8%
Max. EPSS

Schwachstellen-Reports

10 Reports

Zeige 1 bis 10 von 10

  1. An unauthenticated remote attacker can manipulate the device via Telnet, stop processes, read, delete and change data.

    CVE-2024-6422 Kritisch

    Ein nicht authentifizierter Angreifer kann das Gerät aus der Ferne über Telnet manipulieren, Prozesse stoppen sowie Daten lesen, löschen und verändern. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Lenze-Produkte – Fehlerhafte Signaturprüfung im SSH-Freischaltmechanismus

    CVE-2026-14837 Hoch

    Mehrere Lenze-Produkte sind von einer fehlerhaften Signaturprüfung im Mechanismus zur SSH-Freischaltung betroffen. Ein lokaler Angreifer mit niedrigen Privilegien kann die Verifikation der SSH-Enable-Datei umgehen. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  3. Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit

    CVE-2025-41738 Hoch

    Ein nicht authentifizierter, entfernter Angreifer kann den Visualisierungsserver der CODESYS-Control-Laufzeitumgebung dazu bringen, auf eine Ressource mit einem falschen Zeigertyp zuzugreifen, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. CVE-2024-41173 – Lokale Authentifizierungsumgehung in TwinCAT/BSD IPC-Diagnostics

    CVE-2024-41173 Hoch

    Das in TwinCAT/BSD enthaltene Paket IPC-Diagnostics ist für eine lokale Authentifizierungsumgehung durch einen Angreifer mit niedrigen Rechten anfällig. Die Ausnutzung erfordert lokalen Zugriff, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. TwinCAT/BSD – unzureichende Eingabebereinigung im IPC-Diagnostics-Paket

    CVE-2024-41174 Hoch

    Das IPC-Diagnostics-Paket in TwinCAT/BSD ist anfällig für eine unzureichende Bereinigung von Eingaben durch einen gering privilegierten lokalen Angreifer. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. TwinCAT/BSD MPD lokale Rechteausweitung und Denial of Service

    CVE-2024-41176 Hoch

    Das in TwinCAT/BSD enthaltene MPD-Paket erlaubt einem authentifizierten, wenig privilegierten lokalen Angreifer, über eine präparierte HTTP-Anfrage einen Denial-of-Service-Zustand des Daemons herbeizuführen und Code im Kontext des Benutzers „root“ auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  7. Reflected XSS in Geräten von Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs

    CVE-2024-5849 Hoch

    Ein nicht authentifizierter, entfernter Angreifer kann eine Reflected-XSS-Schwachstelle nutzen, um Informationen von einem Nutzer abzugreifen oder das betroffene Gerät einmalig neu zu starten. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  8. Stored-XSS-Schwachstelle in Industriegeräten mehrerer Hersteller ermöglicht Neustart

    CVE-2024-38502 Hoch

    In Geräten mehrerer Industrieautomatisierungs-Hersteller (Pilz, Festo, Beckhoff, Lenze, Weidmueller, Pepperl+Fuchs) besteht eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS). Ein nicht authentifizierter Angreifer kann darüber aus der Ferne Informationen eines Benutzers abgreifen oder das betroffene Gerät einmalig neu starten. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  9. Offenlegung von Geräteinformationen über fehlkonfigurierten FTP-Dienst

    CVE-2024-6421 Hoch

    Über einen fehlerhaft konfigurierten FTP-Dienst kann ein nicht authentifizierter, entfernter Angreifer sensible Geräteinformationen auslesen. Betroffen sind Produkte der Hersteller Pilz, Festo, Beckhoff, Lenze, Weidmueller und Pepperl+Fuchs. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung

    CVE-2017-5753 Mittel

    Systeme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.

    CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog