Navegación

CVE-2026-58115: CVSS 10 RCE de Node-RED afecta a SIMATIC IoT2050

fuente: https://securityonline.info/simatic-iot2050-node-red-rce/

Siemens ha revelado la vulnerabilidad CVE-2026-58115, un fallo de máxima gravedad en los dispositivos SIMATIC IoT2050 Advanced. Este fallo obtiene una puntuación perfecta de CVSS (10.0) y permite la ejecución remota de código a través de Node-RED. Un atacante no autenticado puede ejecutar comandos con los máximos privilegios.

Últimas noticias

14 DE AGOSTO, 2026

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos...

Leer artículo
14 DE AGOSTO, 2026

Un nuevo ataque de manipulación de la memoria DRAM expone las zonas de memoria más protegidas de la CPU.

Una nueva técnica de ataque manipula el controlador de memoria de un ordenador para eludir algunas de las medidas de seguridad de hardware más robustas integrad...

Leer artículo
14 DE AGOSTO, 2026

Shell investiga un "posible incidente" tras las acusaciones de robo de datos de Clop.

La petrolera Shell ha confirmado que está investigando un posible incidente de seguridad después de que el grupo de ransomware Clop afirmara haber robado 89 GB...

Leer artículo