Vulnerabilidades em CODESYS

102 resultados
Análise Vexday

Com 101 CVEs catalogadas e nenhuma até o momento confirmada em exploração ativa pelo catálogo KEV da CISA, o CODESYS apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere menor pressão imediata de ataques oportunistas, embora não elimine o risco inerente a ambientes de automação industrial. A falha mais prevalente é CWE-20 (validação inadequada de entrada), padrão que historicamente favorece explorações remotas em sistemas de controle. O maior EPSS observado no portfólio é 0,1308, registrado em CVE-2021-34586, indicando probabilidade moderada de exploração dessa vulnerabilidade em curto prazo e merecendo atenção prioritária em ambientes que ainda não aplicaram as correções correspondentes. As 7 CVEs surgidas nos últimos 90 dias sinalizam ritmo contínuo de descobertas, reforçando a necessidade de monitoramento regular do ciclo de patching em implementações do runtime CODESYS.

CVE-2026-8046HIGHIncorrect Authorization in CODESYS ControlEPSS 0.3%CVE-2025-41739MEDIUMCODESYS Control - Linux/QNX SysSocket flawEPSS 0.3%CVE-2025-0694MEDIUMCODESYS Control V3 removable media path traversalEPSS 0.3%CVE-2022-22516HIGHCODESYS driver SysDrv3S allows SYSTEM users on Microsoft Windows to read and write in restricted memory space.EPSS 0.3%CVE-2026-0393MEDIUMCODESYS Visualization - Insufficiently Protected CredentialsEPSS 0.2%CVE-2025-41659HIGHCODESYS Control PKI Exposure Enables Remote Certificate AccessEPSS 0.2%CVE-2023-3662HIGHCODESYS: Vulnerability in CODESYS Development System allows for execution of binariesEPSS 0.2%CVE-2022-1794MEDIUMPlaintext Storage of a password in CODESYS V3 OPC DA ServerEPSS 0.2%CVE-2023-49675HIGHCODESYS: Out-of-bounds write through corrupted project filesEPSS 0.2%CVE-2023-3670HIGHCodesys: Vulnerability in CODESYS Development System and CODESYS ScriptingEPSS 0.2%CVE-2024-6876MEDIUMOut-of-bounds read in OSCAT-LibraryEPSS 0.2%CVE-2023-49676MEDIUMCODESYS: Use after free vulnerability through corrupted project filesEPSS 0.2%CVE-2023-5751HIGHCODESYS: Development system prone to DoS through exposure of resource to wrong sphereEPSS 0.2%CVE-2026-35226HIGHOut-of-bounds Write in CODESYS PROFINET ControllerEPSS 0.2%CVE-2020-12069HIGHCODESYS V3 prone to Inadequate Password HashingEPSS 0.2%CVE-2025-41700HIGHCODESYS Development System - Deserialization of Untrusted DataEPSS 0.2%CVE-2023-3669LOWCODESYS: Missing Brute-Force protection in CODESYS Development SystemEPSS 0.1%CVE-2026-44468HIGHIncorrect Default Permissions in CODESYS Development SystemEPSS 0.1%CVE-2025-41658MEDIUMCODESYS Toolkit Exposes Sensitive Files via Default PermissionsEPSS 0.1%CVE-2026-44469HIGHIncorrect Default Permissions in CODESYS Development SystemEPSS 0.1%