ProduktFactoryTalk Analytics PavilionX <7.01
Numer CVECVE-2025-14272
Krytyczność7.0/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L
OpisW Pavilionie wykryto problem bezpieczeństwa związany z nieprawidłowym egzekwowaniem autoryzacji w punktach końcowych API. Luka ta może umożliwić nieautoryzowanemu użytkownikowi wykonywanie operacji uprzywilejowanych, w tym zarządzanie użytkownikami/rolami i innymi czynnościami administracyjnymi.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-167-01
ProduktCompactLogix 5370 <=34.016 Compact GuardLogix 5370 <=35.015 ControlLogix 5570 <=35.015 GuardLogix 5570 36.012
Numer CVECVE-2026-11317
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW zagrożonym produkcie występuje błąd bezpieczeństwa typu „odmowa usługi”. Problem bezpieczeństwa wynika z błędu występującego podczas wysyłania zmodyfikowanej wiadomości CIP. Urządzenia z mniejszą ilością pamięci są bardziej narażone na ten błąd. Może to skutkować poważnym, nieodwracalnym błędem (MNRF). Aby go odzyskać, konieczne jest pobranie programu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-167-03
ProduktRockwell Automation CompactLogix 5370 L1: <V38.011, Rockwell Automation CompactLogix 5370 L2: <V38.011, Rockwell Automation CompactLogix 5370 L3: <V38.011
Numer CVECVE-2025-11694
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW sterownikach CompactLogix 1769 występuje luka bezpieczeństwa wynikająca z braku weryfikacji numerów sekwencyjnych i źródłowych adresów IP w protokole CIP. Umożliwia to atakującemu wykorzystanie ujawnionych identyfikatorów połączeń widocznych w interfejsie internetowym do przeprowadzania ataków typu „odmowa usługi”, co skutkuje drobnym błędem.
Produkt 
Numer CVECVE-2026-9307
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW sterownikach CompactLogix, których dotyczy luka, występuje luka bezpieczeństwa umożliwiająca ujawnienie poufnych informacji. Serwer internetowy sterownika ujawnia identyfikatory połączeń CIP na stronie diagnostycznej, do których dostęp ma każdy nieuwierzytelniony użytkownik w sieci. Informacje te mogą zostać wykorzystane przez atakującego do konstruowania złośliwych pakietów, co może skutkować odmową usługi.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-167-04
ProduktRockwell Automation 1794-AENTR: V2.012, Rockwell Automation 1794-AENTRXT: V2.012
Numer CVECVE-2026-0646
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW adapterze 1794-AENTR występuje błąd bezpieczeństwa typu „odmowa usługi” z powodu nieprawidłowego przetwarzania pamięci żądań protokołu CIP. Ta luka może spowodować awarię adaptera i utratę połączenia z powiązanymi modułami wejścia/wyjścia, co wymaga ręcznego resetu w celu przywrócenia połączenia.
  
Numer CVECVE-2026-0646
Krytyczność9,4/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
OpisW wbudowanym serwerze internetowym adaptera 1794-AENTR występuje błąd bezpieczeństwa związany z nieprawidłowym uwierzytelnianiem. Luka umożliwia nieuwierzytelnionemu atakującemu zmianę hasła interfejsu internetowego urządzenia poprzez wysłanie spreparowanego żądania HTTP GET do określonego punktu końcowego bez konieczności wcześniejszego uwierzytelnienia. Wykorzystanie tej luki może doprowadzić do nieautoryzowanego dostępu, przejęcia konta i utraty dostępności wbudowanego serwera internetowego urządzenia.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-167-05