ICS/OT-Schwachstellen-Index

Neue Schwachstellen in deiner Industrie-Hardware

Industrie 4.0 vernetzt Maschinen – und vergrößert die Angriffsfläche. Dieser Radar zählt neue Sicherheitswarnungen (ICS-CERT-Advisories) für die Automatisierungs-Hersteller in deutschen Fabriken: Siemens, Phoenix Contact, WAGO, Beckhoff, SICK, Schneider, Rockwell, ABB und mehr.

Stand 30. September 2026
2.036Advisories insgesamt (seit 2010)
263neu in den letzten 12 Monaten
446insgesamt kritisch (Critical)
9betroffene deutsche Hersteller
Neueste kritische Advisory22. Sept. 2026

Siemens Siveillance Control

CVSS 9.0SiemensDECVE-2026-50093Zum CISA-Advisory

Nach Schweregrad

Verteilung aller erfassten Advisories nach CVSS-Schweregrad.

Kritisch · 446Hoch · 1.092Mittel · 461Niedrig · 32k. A. · 5

Advisories pro Monat

Neue Advisories je Monat für die erfassten Hersteller – rollierendes Fenster, die rote Spitze markiert den stärksten Monat.

Nach Hersteller

Welche Automatisierungs-Hersteller die meisten Advisories auf sich vereinen. „DE“ = Hauptsitz in Deutschland.

  1. SiemensDE1.061
  2. Rockwell Automation274
  3. Schneider Electric255
  4. Mitsubishi Electric142
  5. Hitachi Energy112
  6. ABB96
  7. Omron30
  8. Phoenix ContactDE25
  9. FestoDE15
  10. WAGODE13
  11. Pepperl+FuchsDE6
  12. BeckhoffDE4
  13. SICKDE1
  14. PilzDE1
  15. TurckDE1

Mehr Advisories heißt nicht „unsicherer“ – große, breit eingesetzte Portfolios (z. B. Siemens) erzeugen schlicht mehr Meldungen.

Aktuelle Advisories

Die jüngsten ICS-CERT-Advisories für die erfassten Hersteller.

  1. KritischCVSS 9.0Siemens22. Sept. 2026

    Siemens Siveillance Control

    Critical Manufacturing; Communications; Commercial FacilitiesCVE-2026-50093Zum CISA-Advisory
  2. HochCVSS 7.8Siemens22. Sept. 2026

    Siemens SIPLUS and SIMATIC Products

    Critical Manufacturing; Energy; Water and Wastewater Systems; Chemical; Food and Agriculture; Commercial FacilitiesCVE-2026-31431Zum CISA-Advisory
  3. HochCVSS 8.2Siemens22. Sept. 2026

    Siemens Desigo CC family

    Critical Manufacturing; Commercial FacilitiesCVE-2026-34223Zum CISA-Advisory
  4. KritischCVSS 9.1Siemens22. Sept. 2026

    Siemens Industrial Edge Management

    Critical ManufacturingCVE-2026-18963Zum CISA-Advisory
  5. HochCVSS 8.6Siemens22. Sept. 2026

    Siemens SIMOVE Fleetmanager and SIPLANT

    Critical ManufacturingCVE-2026-67367Zum CISA-Advisory
  6. MittelCVSS 6.5Siemens22. Sept. 2026

    Siemens WTV676 and WTV776

    EnergyCVE-2026-89207Zum CISA-Advisory
  7. HochCVSS 8.8Mitsubishi Electric17. Sept. 2026

    Mitsubishi Electric GX Works3 and Motion Control Settings

    Critical ManufacturingCVE-2026-15688Zum CISA-Advisory
  8. KritischCVSS 9.9Hitachi Energy17. Sept. 2026

    Hitachi Energy FACTS Control Platform (FCP)

    EnergyCVE-2024-4872 +4Zum CISA-Advisory
  9. HochCVSS 7.5Schneider Electric17. Sept. 2026

    Schneider Electric Modicon M340 Controller and Communication Modules

    Chemical; Commercial Facilities; Critical Manufacturing; Energy; Water and Wastewater SystemsCVE-2025-6625Zum CISA-Advisory
  10. MittelCVSS 6.4Schneider Electric17. Sept. 2026

    Schneider Electric NetBotz 5 750/755

    Commercial Facilities; Critical Manufacturing; Information TechnologyCVE-2026-13336 +1Zum CISA-Advisory
  11. HochCVSS 7.8ABB17. Sept. 2026

    ABB Ability Edgenius

    Critical Manufacturing; Energy; Water and Wastewater Systems; ChemicalCVE-2026-31431Zum CISA-Advisory
  12. MittelCVSS 5.3Schneider Electric17. Sept. 2026

    Schneider Electric PowerChute Serial Shutdown

    Commercial Facilities; Critical Manufacturing; Energy; Information TechnologyCVE-2026-13348Zum CISA-Advisory
  13. MittelCVSS 6.5Schneider Electric15. Sept. 2026

    Schneider Electric SCADAPack x70 Products

    Critical Manufacturing; EnergyCVE-2026-81861Zum CISA-Advisory
  14. KritischCVSS 9.8Siemens15. Sept. 2026

    Siemens Reyrolle 7SR5

    EnergyCVE-2024-42384 +13Zum CISA-Advisory
  15. HochCVSS 8.7Siemens15. Sept. 2026

    Siemens Mendix SAML

    Critical Manufacturing; Information TechnologyCVE-2026-80465Zum CISA-Advisory
  16. MittelCVSS 6.1Siemens15. Sept. 2026

    Siemens Teamcenter

    Critical Manufacturing; Information TechnologyCVE-2026-58113Zum CISA-Advisory
  17. HochCVSS 7.3Rockwell Automation3. Sept. 2026

    Rockwell Automation ControlFLASH

    Critical Manufacturing; Energy; Water and Wastewater SystemsCVE-2026-12663Zum CISA-Advisory
  18. HochCVSS 7.5Rockwell Automation3. Sept. 2026

    Rockwell Automation ArmorStart LT

    Critical ManufacturingCVE-2026-19471 +1Zum CISA-Advisory
  19. HochCVSS 7.5Rockwell Automation3. Sept. 2026

    Rockwell Automation 1756-ENBT Module

    Critical Manufacturing; Food and Agriculture; Transportation Systems; Water and Wastewater SystemsCVE-2025-10478Zum CISA-Advisory
  20. HochCVSS 8.6Rockwell Automation1. Sept. 2026

    Rockwell Automation RSLinx Classic

    Critical ManufacturingCVE-2026-9621 +3Zum CISA-Advisory
  21. HochCVSS 7.3Rockwell Automation1. Sept. 2026

    Rockwell Automation Redundancy Module Configuration Tool

    Critical ManufacturingCVE-2026-9633 +1Zum CISA-Advisory
  22. HochCVSS 7.5Rockwell Automation1. Sept. 2026

    Rockwell Automation Logix Platform

    Critical ManufacturingCVE-2026-9637Zum CISA-Advisory
  23. HochCVSS 7.8Rockwell Automation1. Sept. 2026

    Rockwell Automation FactoryTalk Activation Manager

    Critical ManufacturingCVE-2026-16675Zum CISA-Advisory
  24. HochCVSS 7.5Rockwell Automation1. Sept. 2026

    Rockwell Automation ControlLogix, CompactLogix, CompactLogix 5480, GuardLogix, Compact GuardLogix

    Critical ManufacturingCVE-2021-42260Zum CISA-Advisory
  25. HochCVSS 8.0Rockwell Automation1. Sept. 2026

    Rockwell Automation Historian ME

    Chemical; Critical Manufacturing; Food and Agriculture; Healthcare and Public Health; Water and Wastewater SystemsCVE-2025-12768 +1Zum CISA-Advisory
  26. MittelCVSS 6.8Rockwell Automation27. Aug. 2026

    Rockwell Automation OTTO Fleet Manager

    Critical Manufacturing; Transportation SystemsCVE-2026-75112Zum CISA-Advisory
  27. KritischCVSS 10.0Siemens25. Aug. 2026

    Siemens SIMATIC IoT2050 Advanced

    Chemical; Critical Manufacturing; Energy; Transportation SystemsCVE-2026-58115Zum CISA-Advisory
  28. HochCVSS 7.8Siemens18. Aug. 2026

    Siemens Simcenter Nastran

    Critical Manufacturing; Defense Industrial Base; Energy; Healthcare and Public Health; Transportation SystemsCVE-2026-59086Zum CISA-Advisory
  29. HochCVSS 8.8Hitachi Energy13. Aug. 2026

    Hitachi Energy APM Edge Product

    EnergyCVE-2026-43284 +1Zum CISA-Advisory
  30. HochCVSS 7.5Siemens13. Aug. 2026

    Siemens License Server (SLS)

    Information TechnologyCVE-2026-69108 +1Zum CISA-Advisory

So messen wir

Wir lesen die Datenbank des ICS Advisory Project – einen offenen, strukturierten Spiegel aller CISA-ICS-CERT-Advisories – und behalten die Hersteller, die für die Industrie in DACH relevant sind.

Quelle: ICS Advisory Project (github.com/icsadvprj, CC-lizenziert), das die Advisories der US-Behörde CISA strukturiert aufbereitet. CISA erfasst global; die Advisories betreffen Produkte, die weltweit – auch in Deutschland – im Einsatz sind. Kein KI-Modell, keine Schlüssel.

Alle Angaben ohne Gewähr. Datenquelle: ICS Advisory Project (Spiegel der CISA-ICS-CERT-Advisories, CC). Die Hersteller-Auswahl ist kuratiert (Industrie-Automatisierung mit DACH-Bezug) und nicht vollständig. Eine Advisory bedeutet nicht, dass deine Anlage betroffen ist – prüf die jeweilige Originalmeldung. i6eal ist keine Sicherheitsbehörde.

Häufige Fragen

Was zeigt der ICS/OT-Schwachstellen-Index?

Wie viele neue Sicherheitswarnungen (ICS-CERT-Advisories) es für die Automatisierungs-Hersteller gibt, die in deutschen Fabriken verbreitet sind – mit Schweregrad, Hersteller-Ranking, Monatstrend und den jüngsten Meldungen.

Woher kommen die Daten?

Aus dem ICS Advisory Project, einer offenen, strukturierten Datenbank aller Advisories der US-Cybersicherheitsbehörde CISA (ICS-CERT). Wir filtern auf Hersteller mit Relevanz für die DACH-Industrie und aktualisieren täglich, sobald CISA neue Advisories veröffentlicht.

Heißt eine Advisory, dass meine Anlage unsicher ist?

Nicht unbedingt. Eine Advisory beschreibt eine gemeldete Schwachstelle in einem Produkt. Ob deine konkrete Anlage betroffen ist, hängt von Version, Konfiguration und Patch-Stand ab – das klärt die Originalmeldung des Herstellers bzw. von CISA.

Warum hat Siemens so viele Advisories?

Große Hersteller mit sehr breitem, weltweit eingesetztem Produktportfolio (wie Siemens) veröffentlichen entsprechend mehr Advisories. Die absolute Zahl ist kein Maß für „Unsicherheit“.

Digitalisierung, die hält.

Ob KI in der Produktion oder vernetzte OT: Wir bringen neue Technologie sicher in den Betrieb.