Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

08 DE AGOSTO, 2026

Multa de 10.000 euros por 46 segundos de spam.

Una empresa fue multada con 10.000 euros tras grabarse una llamada de spam de 46 segundos, donde se detectaron infracciones como no revelar el origen de los dat...

Leer artículo
08 DE AGOSTO, 2026

Casi 800 paquetes maliciosos de npm distribuyen RAT multiplataforma y robo de información.

Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma...

Leer artículo
08 DE AGOSTO, 2026

Paper: Una plantilla para e-commerce que realmente respeta tu tiempo.

Ya conoces la historia: estás creando una interfaz de comercio electrónico y el proceso de pago es donde las buenas intenciones se desvanecen. El estado del cli...

Leer artículo