fuente: https://securityonline.info/simatic-iot2050-node-red-rce/
Siemens ha revelado la vulnerabilidad CVE-2026-58115, un fallo de máxima gravedad en los dispositivos SIMATIC IoT2050 Advanced. Este fallo obtiene una puntuación perfecta de CVSS (10.0) y permite la ejecución remota de código a través de Node-RED. Un atacante no autenticado puede ejecutar comandos con los máximos privilegios.
Se ha descubierto una grave vulnerabilidad de seguridad en Forminator Forms, un plugin de WordPress con más de 600.000 instalaciones activas, que podría ser exp...
Leer artículo →Un actor de amenazas apodado "TheHatman" está llevando a cabo una extensa campaña de exfiltración de datos de Azure en la dark web. El atacante afirma...
Leer artículo →Una campaña de rápida propagación está convirtiendo una vulnerabilidad de VMware vCenter en una vía para obtener el control total de la infraestructura virtual....
Leer artículo →