Navegación

Se han corregido tres vulnerabilidades de inyección SQL en la plataforma bancaria central Apache Fineract.

fuente: https://securityonline.info/apache-fineract-sql-injection/

Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache Fineract, identificados como CVE-2026-57821, CVE-2026-56287 y CVE-2026-35152, explotan parámetros de consulta no validados. Cada uno requiere un usuario autenticado con permisos específicos. La versión 1.15.0 no se ve afectada y no se ha confirmado ninguna explotación en la práctica.

Últimas noticias

28 DE JULIO, 2026

La banda de extorsionadores ShinyHunters afirma que la filtración de datos de Ernst & Young fue realizada por una banda de extorsionadores.

La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las cr...

Leer artículo
28 DE JULIO, 2026

Las entrevistas de trabajo falsas distribuyen troyanos de acceso remoto PylangGhost y GolangGhost a los trabajadores del sector criptográfico.

SOCRadar publicó un nuevo análisis de la campaña ClickFake Interview el 21 de julio de 2026. En ella, supuestos reclutadores someten a profesionales del sector...

Leer artículo
28 DE JULIO, 2026

La operación BlueDash implementa Level RMM y ScreenConnect a través de una actualización de Fake Teams.

Investigadores de ciberseguridad han detectado una campaña de phishing con temática de Microsoft Teams que utiliza el señuelo de "documento seguro" pa...

Leer artículo