fuente: https://securityonline.info/apache-fineract-sql-injection/
Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache Fineract, identificados como CVE-2026-57821, CVE-2026-56287 y CVE-2026-35152, explotan parámetros de consulta no validados. Cada uno requiere un usuario autenticado con permisos específicos. La versión 1.15.0 no se ve afectada y no se ha confirmado ninguna explotación en la práctica.
Un investigador ha publicado todos los detalles técnicos y un código de prueba de concepto funcional para una vulnerabilidad del kernel de Linux llamada Fraggap...
Leer artículo →OpenWrt ha lanzado la versión 24.10.8 para corregir una vulnerabilidad crítica de desbordamiento de pila en DHCPv6 y un conjunto más amplio de fallos que se pue...
Leer artículo →Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz...
Leer artículo →