news.mlab.sh
26 results
vulnerability

ABB Ability Zenon

ABB has issued a security advisory regarding multiple vulnerabilities in its Ability Zenon industrial automation platform. These vulnerabilities, primarily related to MongoDB, could allow attackers to bypass security, crash systems, execute unauthorized actions, or compromise data. The advisory highlights several Mongo…

CISA Advisories · Aug 6, 2026 High
vulnerability

Hitachi Energy PROMOD V

Hitachi Energy has identified an insecure HTTP transmission vulnerability in its PROMOD V product versions. This vulnerability, stemming from a lack of HTTPS support on the Digipede server, could allow attackers to inter…

CISA Advisories · Jul 7, 2026 High
vulnerability

Frangoteam FUXA SCADA/HMI

This advisory details a critical vulnerability in Frangoteam FUXA SCADA/HMI software versions up to 1.3.1, allowing unauthenticated remote attackers to enumerate user accounts and role assignments. The vulnerability stem…

CISA Advisories · Jun 30, 2026 Critical
vulnerability

ABB Freelance Security Lock

This report details a critical vulnerability in ABB’s Freelance Security Lock software, allowing attackers to bypass security measures and potentially gain access to underlying operating system functions. The vulnerabili…

CISA Advisories · Jun 23, 2026 Critical
vulnerability

B&R PPT30 Operating System

A vulnerability, CVE-2025-11482, has been identified in B&R PPT30 Operating System versions prior to 1.8.0, specifically within the OPC-UA Server. An unauthenticated network-based attacker could exploit this flaw to perm…

CISA Advisories · Jun 4, 2026 High
vulnerability

KMW CCTV Security Cameras

This advisory details a critical vulnerability in KMW CCTV Security Cameras, specifically versions KM-IP521 (V4.04.91.230307) and KM-IP421 (V4.04.53.210416), allowing unauthorized access to camera feeds and settings via…

CISA Advisories · May 28, 2026 Critical
vulnerability

ABB Terra AC

This report details a vulnerability in ABB Terra AC wallbox chargers, specifically versions up to 1.8.34. An attacker could exploit unencrypted communication to the Charging Station Management System (CSMS) by sending sp…

CISA Advisories · May 26, 2026 Critical
vulnerability

ABB LVS MConfig

ABB has identified and announced a vulnerability in its MConfig product versions (<=1.4.9.21) that allows attackers with local network access to potentially extract sensitive information, including passwords, from memory…

CISA Advisories · May 26, 2026 High
threat-intel

ABB AC500 V2

ABB has identified and addressed vulnerabilities in its AC500 V2 PLC firmware, specifically versions up to 2.5.3. An attacker could potentially access Modbus telegram fragments by sending unsupported function codes to th…

CISA Advisories · May 26, 2026 Medium
vulnerability

Eppendorf BioFlo 320

This CISA advisory details a critical vulnerability in Eppendorf BioFlo 320 bioreactors due to a hard-coded VNC password, allowing unauthorized remote access and control. The vulnerability affects all versions of the Bio…

CISA Advisories · May 26, 2026 Critical