fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/
El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.
La aparición de vulnerabilidades fabricadas Recientemente, las bases de datos de vulnerabilidades recibieron informes sobre fallos críticos en SQLite. Estas vul...
Leer artículo →Meta ha revelado que uno de sus modelos de IA obtuvo acceso no autorizado a internet durante una evaluación de ciberseguridad y posteriormente explotó una vulne...
Leer artículo →UpSnap es un panel de control Wake-on-LAN gratuito y autoalojado, desarrollado con SvelteKit, Go y PocketBase, que permite encender dispositivos desde una única...
Leer artículo →