Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

07 DE OCTUBRE, 2026

ClickFix introduce cargas útiles a través de la caché del navegador para eludir los límites de ejecución de Windows.

Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos.

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...

Leer artículo →
07 DE OCTUBRE, 2026

Una filtración de datos de EY expone los datos de clientes de Goldman Sachs y Man Group.

Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Ma...

Leer artículo →