Navegación

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.

Últimas noticias

25 DE AGOSTO, 2026

El malware Weedhack se propaga a través de clientes falsos de Minecraft y manipulación de SEO.

Investigadores de ciberseguridad han descubierto que varios sitios web siguen distribuyendo activamente una familia de malware conocida como Weedhack a jugadore...

Leer artículo
25 DE AGOSTO, 2026

La nueva política de Microsoft Teams permite a los administradores bloquear automáticamente los bots de reuniones.

Microsoft está implementando una nueva línea de defensa contra intrusos digitales no deseados en reuniones virtuales. El gigante tecnológico confirmó que Micros...

Leer artículo
25 DE AGOSTO, 2026

CVE-2026-53365: La prueba de concepto de VsockDrop permite la escalada de privilegios locales sin privilegios.

Un investigador publicó VsockDrop, una prueba de concepto de exploit para la vulnerabilidad CVE-2026-53365 en el kernel de Linux. Esta vulnerabilidad permite la...

Leer artículo