Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-44107

8,7

Перезагрузку контроллера зарядки можно запустить через Modbus TCP без аутентификации. Таким образом, когда функциональность Modbus включается путем открытия порта, который прослушивает CharxModbusServer, злоумышленник, не прошедший проверку подлинности, может выполнить атаку …

Подробнее

CVE-2026-44106

8,5

Уязвимость повышения привилегий в сценарии инициализации пользовательских приложений позволяет локальному пользователю с низким уровнем привилегий выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.

Phoenix_Contact
Подробнее

CVE-2026-44105

5,8

Учетные данные локального пользователя «user-app» могут быть раскрыты в файлах журналов, что потенциально позволяет локальному злоумышленнику с низким уровнем привилегий, имеющему доступ к журналам, пройти аутентификацию через SSH в качестве …

Подробнее

CVE-2026-44104

9,3

Процесс обновления прошивки базового модуля контроллера зарядки проверяет только Контрольная сумма CRC32 без проверки криптографической подписи. Это позволяет неавторизованному удаленному злоумышленнику установить модифицированную прошивку, что приводит к полной компрометации системы.

Подробнее

CVE-2026-44103

6,9

Неаутентифицированный удаленный злоумышленник может внедрить вредоносную прошивку во внутренний модуль зарядки, поскольку служба JupiCore передает обновления прошивки без выполнения проверки целостности или проверки. Успешная эксплуатация может поставить под угрозу целостность …

An
Подробнее

CVE-2026-44102

6,9

Неаутентифицированный удаленный злоумышленник может инициировать загрузку обновления прошивки через серверную часть OCPP, предоставив недействительный файл прошивки. Это приведет к тому, что файл останется доступным в течение короткого периода времени, прежде …

An
Подробнее

CVE-2026-44101

9,3

Из-за отсутствия аутентификации служба агента CHARX OCPP позволяет неаутентифицированному удаленному злоумышленнику перенастроить внутреннее соединение. Это может привести к отказу в обслуживании и раскрытию конфиденциальных данных злоумышленнику.

Phoenix_Contact
Подробнее

CVE-2026-44100

8,8

Сервис CHARX JupiCore позволяет неаутентифицированному удаленному злоумышленнику перенастроить точки зарядки. Это может привести к раскрытию UID точек зарядки, отказу в обслуживании и подделке файлов.

Подробнее

CVE-2026-44099

8,5

Уязвимость повышения привилегий в конфигурации системы позволяет локальному пользователю с низким уровнем привилегий выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.

Подробнее

CVE-2026-44098

8,8

Эта уязвимость позволяет неаутентифицированному удаленному злоумышленнику, имеющему контроль над серверной частью OCPP через обход брандмауэра, выполнить внедрение команд ОС, что приводит к выполнению произвольных команд от имени ограниченного пользователя charx-oa. …

Подробнее
320/7067