Vendor
high
advisory
Privilege Escalation Vulnerability in Phoenix Contact CHARX Controllers
3 TTPs 1 CVEA local OS command injection vulnerability (CVE-2026-44095) in Phoenix Contact CHARX charging controllers allows low-privileged users to execute arbitrary commands as root.
CHARX SEC-3000 +3
privilege-escalation
industrial-control-systems
cve
command-injection
3t
1c
critical
advisory
Command Injection in Phoenix Contact CHARX SEC Controllers
2 TTPs 1 CVEAn unauthenticated remote command injection vulnerability in Phoenix Contact CHARX SEC controllers allows attackers to execute arbitrary code as root via malformed system configuration inputs.
CHARX SEC-3150 +3
cve-2026-7849
command-injection
industrial-control-system
2t
1c
critical
advisory
Unauthenticated Remote Access to Phoenix Contact CHARX SEC MQTT Broker
2 rules 5 TTPs 12 CVEsA critical vulnerability (CVE-2026-44090) in Phoenix Contact CHARX SEC controllers allows unauthenticated remote attackers to gain full device control by bypassing authentication on the MQTT broker.
CHARX SEC-3150 +7
industrial-control-systems
mqtt
cve-2026-44091
ics
cve
injection
authentication-bypass
cve-2026-44100
+14
2r
5t
12c
high
advisory
Phoenix Contact FL MGUARD Multiple Vulnerabilities
2 rules 3 TTPsA remote attacker can exploit multiple vulnerabilities in Phoenix Contact FL MGUARD to escalate privileges, disclose sensitive information, or cause a denial-of-service condition.
FL MGUARD
phoenix-contact
vulnerability
privilege-escalation
information-disclosure
denial-of-service
2r
3t