Vulnerabilidades en CODESYS

102 resultados
Análisis Vexday

Com 101 CVEs catalogadas e nenhuma até o momento confirmada em exploração ativa pelo catálogo KEV da CISA, o CODESYS apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere menor pressão imediata de ataques oportunistas, embora não elimine o risco inerente a ambientes de automação industrial. A falha mais prevalente é CWE-20 (validação inadequada de entrada), padrão que historicamente favorece explorações remotas em sistemas de controle. O maior EPSS observado no portfólio é 0,1308, registrado em CVE-2021-34586, indicando probabilidade moderada de exploração dessa vulnerabilidade em curto prazo e merecendo atenção prioritária em ambientes que ainda não aplicaram as correções correspondentes. As 7 CVEs surgidas nos últimos 90 dias sinalizam ritmo contínuo de descobertas, reforçando a necessidade de monitoramento regular do ciclo de patching em implementações do runtime CODESYS.

CVE-2022-47378MEDIUMCODESYS: Multiple products prone to Improper Input ValidationEPSS 0.9%CVE-2021-34585HIGHCODESYS V2 web server: crafted requests could trigger a pointer dereference with an invalid address (DoS)EPSS 0.9%CVE-2022-4224HIGHCODESYS: Exposure of Resource to Wrong Sphere in CODESYS V3EPSS 0.9%CVE-2022-22514HIGHUntrusted Pointer Dereference in multiple CODESYS products can lead to a DoS.EPSS 0.9%CVE-2022-4046HIGHCODESYS: Improper memory restrictions fro CODESYS ControlEPSS 0.9%CVE-2022-47392MEDIUMCODESYS: Multiple products prone to Improper Input ValidationEPSS 0.9%CVE-2021-34595HIGHCODESYS V2 runtime: out-of-bounds read or write access may result in denial-of-serviceEPSS 0.9%CVE-2022-30792HIGHCODESYS: CmpChannelServer, CmpChannelServerEmbedded allow unauthenticated attackers to block all their available communication channelsEPSS 0.9%CVE-2022-30791HIGHCODESYS V3: CmpBlkDrvTcp allows unauthenticated attackers to block all its available TCP connectionsEPSS 0.9%CVE-2021-34596MEDIUMCODESYS V2 runtime: Access of Uninitialized Pointer may result in denial-of-serviceEPSS 0.8%CVE-2022-1989MEDIUMCODESYS Visualization vulnerable to user enumerationEPSS 0.7%CVE-2023-37555MEDIUMCODESYS Improper Input Validation in CmpAppBPEPSS 0.6%CVE-2023-37547MEDIUMCODESYS: Improper Input Validation in CmpApp componentEPSS 0.6%CVE-2023-37556MEDIUMCODESYS Improper Input Validation in CmpAppBPEPSS 0.6%CVE-2023-37552MEDIUMCODESYS Improper Input Validation in CmpAppBPEPSS 0.6%CVE-2023-37558MEDIUMCODESYS Improper Validation of Consistency within Input in multiple productsEPSS 0.6%CVE-2023-37548MEDIUMCODESYS: Improper Input Validation in CmpApp componentEPSS 0.6%CVE-2023-37554MEDIUMCODESYS Improper Input Validation in CmpAppBPEPSS 0.6%CVE-2023-37553MEDIUMCODESYS Improper Input Validation in CmpAppBPEPSS 0.6%CVE-2023-37545MEDIUMCODESYS: Improper Input Validation in CmpApp componentEPSS 0.6%