Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

11 DE AGOSTO, 2026

Deja de conectarte a los servidores mediante SSH solo para comprobar si están activos.

Ya conoces la rutina: estás en el sofá, con el móvil en la mano, y te asalta una duda: ¿se habrá completado el despliegue? ¿Sigue funcionando el servidor? Así q...

Leer artículo
11 DE AGOSTO, 2026

Piratas informáticos vulneran los controles de una central eléctrica polaca a través de una red celular privada y paralizan una turbina.

Unos atacantes paralizaron una turbina de vapor y el sistema de tratamiento de aguas residuales de una central de cogeneración polaca accediendo a través de la...

Leer artículo
11 DE AGOSTO, 2026

CISA: Las bandas de ransomware están explotando las vulnerabilidades del SonicWall SMA1000.

CISA ha confirmado que grupos de ransomware han comenzado a explotar dos vulnerabilidades de SonicWall SMA1000 recientemente parcheadas, incluyendo una vulnerab...

Leer artículo