Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

08 DE OCTUBRE, 2026

El propietario del mercado de ciberdelincuencia Empire recibe una condena de 40 años de prisión.

El cofundador de Empire Market, uno de los mayores mercados de la dark web antes de su cierre, ha sido condenado a 40 años de prisión por facilitar transaccione...

Leer artículo →
08 DE OCTUBRE, 2026

El kit de phishing Wazza ataca a los sectores bancario, gubernamental y manufacturero en Estados Unidos, la Unión Europea y Australia.

Los kits de phishing ya no se limitan a copiar una página de inicio de sesión conocida y esperar a que la víctima introduzca sus credenciales. Los atacantes inc...

Leer artículo →
08 DE OCTUBRE, 2026

Datos de usuarios de Discord expuestos en una brecha de seguridad de Double Counter, un bot de seguridad.

Double Counter, un bot de seguridad para Discord, reveló una brecha de seguridad que expuso datos de usuarios después de que un atacante accediera a sus sistema...

Leer artículo →