Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

21 DE AGOSTO, 2026

Los hackers utilizan un instalador falso de Google Gemini para desplegar Vidar Stealer y robar credenciales de navegador.

Los ciberdelincuentes se aprovechan del interés por la IA generativa para engañar a los usuarios y que descarguen malware. En un incidente recientemente documen...

Leer artículo
21 DE AGOSTO, 2026

Microsoft afirma que las actualizaciones de Windows de agosto pueden causar problemas en los juegos.

Microsoft está investigando un posible problema con las actualizaciones de agosto de 2026 que podría impedir que algunos juegos se inicien o provocar que se cie...

Leer artículo
21 DE AGOSTO, 2026

Wazuh e IA para optimizar los flujos de trabajo del SOC

La inteligencia artificial (IA) se ha convertido en una de las tecnologías clave de esta década. Desde la sanidad y las finanzas hasta la industria manufacturer...

Leer artículo