Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

02 DE OCTUBRE, 2026

Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá.

Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas e...

Leer artículo →
02 DE OCTUBRE, 2026

Investigadores roban hash de contraseña root de Linux mediante ataque a CPU.

Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaci...

Leer artículo →
02 DE OCTUBRE, 2026

Vulnerabilidad crítica de día cero en Fortinet FortiMail está siendo explotada activamente en ataques.

Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seg...

Leer artículo →