Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Una IA capaz de dudar puede optimizar el descubrimiento científico.

Un equipo de la EPFL ha desarrollado un marco que entrena modelos de lenguaje a gran escala para crear sistemas de IA capaces de encontrar la configuración ópti...

Leer artículo
03 DE SEPTIEMBRE, 2026

Microsoft Teams y Outlook fallan tras las actualizaciones de agosto de 2026 en dispositivos basados ​​en ARM.

Microsoft ha confirmado un problema conocido que provoca que Microsoft Teams y el nuevo Outlook para Windows se bloqueen o no se inicien en equipos con arquitec...

Leer artículo
03 DE SEPTIEMBRE, 2026

Microsoft advierte sobre la campaña de TerminalFix que está desplegando túneles inversos.

Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaz...

Leer artículo