Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Wed, 16 Sep 2026 08:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A low-privileged remote attacker can exploit improper authorization in the /index.php/attached_devices_tab/do_upload endpoint to upload IODD files to the device, potentially altering device behavior or causing system crashes. | |
| Title | Unauthorized IODD File Upload due to Improper Authorization | |
| First Time appeared |
Carlo Gavazzi
Carlo Gavazzi yl212cei8m1io Firmware Carlo Gavazzi yl212cpn8m1io Firmware Carlo Gavazzi yn115cei8rpio Firmware Carlo Gavazzi yn115cpn8rpio Firmware Pepperl Fuchs Pepperl Fuchs ice2 Firmware Pepperl Fuchs ice3 Firmware Phoenix Contact Phoenix Contact iol Ma8 Eip Di8 Firmware Phoenix Contact iol Ma8 Pn Di8 Firmware |
|
| Weaknesses | CWE-863 | |
| CPEs | cpe:2.3:o:carlo_gavazzi:yl212cei8m1io_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:carlo_gavazzi:yl212cpn8m1io_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:carlo_gavazzi:yn115cei8rpio_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:carlo_gavazzi:yn115cpn8rpio_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:pepperl_fuchs:ice2_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:pepperl_fuchs:ice3_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:iol_ma8_eip_di8_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:iol_ma8_pn_di8_firmware:*:*:*:*:*:*:*:* |
|
| Vendors & Products |
Carlo Gavazzi
Carlo Gavazzi yl212cei8m1io Firmware Carlo Gavazzi yl212cpn8m1io Firmware Carlo Gavazzi yn115cei8rpio Firmware Carlo Gavazzi yn115cpn8rpio Firmware Pepperl Fuchs Pepperl Fuchs ice2 Firmware Pepperl Fuchs ice3 Firmware Phoenix Contact Phoenix Contact iol Ma8 Eip Di8 Firmware Phoenix Contact iol Ma8 Pn Di8 Firmware |
|
| References |
| |
| Metrics |
cvssV3_1
|
Subscriptions
Status: PUBLISHED
Assigner: CERTVDE
Published:
Updated: 2026-09-16T07:49:32.300Z
Reserved: 2026-02-20T13:10:29.716Z
Link: CVE-2026-27552
No data.
Status : Received
Published: 2026-09-16T08:16:37.793
Modified: 2026-09-16T08:16:37.793
Link: CVE-2026-27552
No data.
OpenCVE Enrichment
No data.
-
CWE-863
Incorrect Authorization