fuente: https://securityonline.info/apache-fineract-sql-injection/
Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache Fineract, identificados como CVE-2026-57821, CVE-2026-56287 y CVE-2026-35152, explotan parámetros de consulta no validados. Cada uno requiere un usuario autenticado con permisos específicos. La versión 1.15.0 no se ve afectada y no se ha confirmado ninguna explotación en la práctica.
Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio...
Leer artículo →La plataforma de aprendizaje de matemáticas en línea Mathspace reveló este fin de semana que unos atacantes robaron datos de más de un millón de estudiantes, pe...
Leer artículo →Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 creden...
Leer artículo →