CVE-2026-82764

Summary

Cross-site request forgery vulnerability exists in multiple Contec products. If a user views a specially crafted page while logged in to the affected product, unintended operations may be performed.

Affected Software

VendorProductVersion RangeStatus
Contec Co., Ltd.FXA50000 < 1.12.00affected
Contec Co., Ltd.FXA50200 < 1.12.00affected
Contec Co., Ltd.FXA5020-[][]0 < 1.12.00affected
Contec Co., Ltd.FXE50000 < 1.12.00affected
Contec Co., Ltd.FXE5000-[][]0 < 1.12.00affected
Contec Co., Ltd.FXS5000-[][]0 < 1.12.00affected
Contec Co., Ltd.FXS50210 < 1.12.00affected
Contec Co., Ltd.FXE40000 < 1.14.00affected
Contec Co., Ltd.FXE4000-WP0 < 1.14.00affected
Contec Co., Ltd.FXS40000 < 1.14.00affected
Contec Co., Ltd.FXS40200 < 1.14.00affected
Contec Co., Ltd.FXA30000 < 1.20.00affected
Contec Co., Ltd.FXA3000-[][]0 < 1.20.00affected
Contec Co., Ltd.FXA30200 < 1.20.00affected
Contec Co., Ltd.FXA3020-[][]0 < 1.20.00affected
Contec Co., Ltd.FXA32000 < 1.20.00affected
Contec Co., Ltd.FXE30000 < 1.20.00affected
Contec Co., Ltd.FXE3000-[][]0 < 1.20.00affected
Contec Co., Ltd.FXE3000-WP0 < 1.20.00affected
Contec Co., Ltd.FXS300[]-CN0 < 1.20.00affected
Contec Co., Ltd.SGA10000 < 1.02affected
Contec Co., Ltd.RP-WAH-SR10 < 1.03affected
Contec Co., Ltd.RP-WAH-SR20 < 1.03affected
Contec Co., Ltd.RP-WAH-SR120 < 1.02affected
Contec Co., Ltd.RP-WAH-SR220 < 1.02affected
Contec Co., Ltd.ECE10000 < 1.02affected
Contec Co., Ltd.ECE10200 < 1.02affected
Contec Co., Ltd.ECS10200 < 1.02affected
Contec Co., Ltd.Remote I/O Coupler Unit (Server Type) CPSN-MCB271-*0 < 1.82affected
Contec Co., Ltd.Remote I/O Coupler Unit (EtherNet/IP Adapter) CPSN-EOB471EI-[]10 < 1.02affected
Contec Co., Ltd.Programmable Remote I/O Coupler Unit (Software PLC Type) CPSN-PCB271-S1-0410 < 1.61affected
Contec Co., Ltd.PC-HELPER Wireless I/O DIO-0404RY-LWF0 < 1.01.00affected
Contec Co., Ltd.PC-HELPER Wireless I/O DIO-0404RY-LWF-US0 < 1.01.00affected

Weaknesses

  • CWE-352: Cross-site request forgery (CSRF)

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References