Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

11 DE AGOSTO, 2026

Mozilla revoca la clave de firma de Linux para Firefox y Thunderbird después de que la clave llegara a un repositorio privado.

Mozilla ha eliminado la clave criptográfica que protegía las descargas de Firefox y Thunderbird para Linux después de que una copia sin cifrar se subiera por er...

Leer artículo
11 DE AGOSTO, 2026

OpenAI amplía Daybreak Cyber ​​con GPT-5.6 para validación de exploits, pruebas de penetración y Red Teaming.

OpenAI ha ampliado su programa Daybreak para ofrecer a los expertos en seguridad un acceso más profundo a los modelos de IA de vanguardia, introduciendo dos niv...

Leer artículo
11 DE AGOSTO, 2026

Google Maps integra IA para gestionar reservas y pedidos.

Google Maps evoluciona hacia una IA agéntica mediante la integración de Gemini y Ask Maps, permitiéndole ejecutar acciones como pedir comida o reservar hoteles...

Leer artículo