Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

21 DE JULIO, 2026

Bifurcar o abandonar: Linus Torvalds rechaza las exigencias de limitar la revisión de código de IA en el kernel de Linux.

La inteligencia artificial ha llegado a uno de los ámbitos más conservadores del desarrollo de software, y la disputa se ha convertido rápidamente en un conflic...

Leer artículo
21 DE JULIO, 2026

Guía de evaluación de SOC de IA para líderes de seguridad.

El mercado de la IA en el SOC ha evolucionado más rápido que los métodos para evaluarla. El año pasado, Gartner situó a los agentes de IA en el SOC en la etapa...

Leer artículo
21 DE JULIO, 2026

La vulnerabilidad de día cero LegacyHive de Windows recibe parches no oficiales y gratuitos.

Se encuentran disponibles parches no oficiales gratuitos para una vulnerabilidad de día cero de Windows recientemente descubierta que permite a los atacantes es...

Leer artículo