Vulnerabilidades en CODESYS

102 resultados
Análisis Vexday

Com 101 CVEs catalogadas e nenhuma até o momento confirmada em exploração ativa pelo catálogo KEV da CISA, o CODESYS apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere menor pressão imediata de ataques oportunistas, embora não elimine o risco inerente a ambientes de automação industrial. A falha mais prevalente é CWE-20 (validação inadequada de entrada), padrão que historicamente favorece explorações remotas em sistemas de controle. O maior EPSS observado no portfólio é 0,1308, registrado em CVE-2021-34586, indicando probabilidade moderada de exploração dessa vulnerabilidade em curto prazo e merecendo atenção prioritária em ambientes que ainda não aplicaram as correções correspondentes. As 7 CVEs surgidas nos últimos 90 dias sinalizam ritmo contínuo de descobertas, reforçando a necessidade de monitoramento regular do ciclo de patching em implementações do runtime CODESYS.

CVE-2023-37549MEDIUMCODESYS: Improper Input Validation in CmpApp componentEPSS 0.6%CVE-2023-37559MEDIUMCODESYS Improper Validation of Consistency within Input in multiple productsEPSS 0.6%CVE-2023-37557MEDIUMCODESYS Heap-based Buffer Overflow in multiple productsEPSS 0.6%CVE-2023-37546MEDIUMCODESYS: Improper Input Validation in CmpApp componentEPSS 0.6%CVE-2023-37550MEDIUMCODESYS: Improper Input Validation in CmpApp componentEPSS 0.6%CVE-2024-8175HIGHCODESYS: web server vulnerable to DoSEPSS 0.6%CVE-2022-22518MEDIUMA bug in the CODESYS V3 CmpUserMgr component fails to correctly apply a security policy.EPSS 0.6%CVE-2024-5000HIGHCODESYS: Incorrect calculation of buffer size can cause DoS on CODESYS OPC UA productsEPSS 0.6%CVE-2025-1468HIGHCODESYS Control V3 - OPC UA Server Authentication bypassEPSS 0.6%CVE-2025-41691HIGHCODESYS Control DoS via Unauthenticated NULL Pointer DereferenceEPSS 0.5%CVE-2023-37551MEDIUMCODESYS Files or Directories Accessible to External Parties in CmpAppEPSS 0.5%CVE-2021-34599HIGHImproper Certificate Validation in CODESYS GitEPSS 0.5%CVE-2026-8047HIGHOut-of-bounds Write in CODESYS ControlEPSS 0.4%CVE-2025-2595MEDIUMForced Browsing Vulnerability in CODESYS VisualizationEPSS 0.4%CVE-2025-41660HIGHCODESYS Control Boot Application Replacement Enables Code ExecutionEPSS 0.4%CVE-2024-41975MEDIUMCODESYS (Edge) Gateway for Windows insecure defaultEPSS 0.4%CVE-2026-35225HIGHImproper timeout handling in CODESYS EtherNetIPEPSS 0.4%CVE-2025-41738HIGHCODESYS Control - Invalid type usage in visualizationEPSS 0.4%CVE-2026-3509HIGHCODESYS Control Audit Log Format String DoSEPSS 0.4%CVE-2026-35227HIGHImproper resource management in CODESYS Modbus TCP ServerEPSS 0.4%