Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

07 DE OCTUBRE, 2026

OpenAI revelará más incidentes de agentes de IA maliciosos.

Altman advierte sobre más incidentes A medida que la IA generativa adquiere capacidades de agencia para realizar tareas por sí sola, el riesgo de que los modelo...

Leer artículo →
07 DE OCTUBRE, 2026

Anthropic amplía el acceso a Claude para equipos cibernéticos verificados, mientras que Glasswing encuentra 129.000 fallos.

Anthropic anunció el martes la ampliación de un programa que permite a profesionales de ciberseguridad debidamente cualificados probar sus modelos avanzados de...

Leer artículo →
07 DE OCTUBRE, 2026

Advantest confirma el robo de información personal en un ataque de ransomware.

Advantest Corporation está notificando a las personas afectadas que un ataque de ransomware ocurrido a principios de este año expuso sus datos personales. La em...

Leer artículo →