fuente: https://securityonline.info/apache-fineract-sql-injection/
Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache Fineract, identificados como CVE-2026-57821, CVE-2026-56287 y CVE-2026-35152, explotan parámetros de consulta no validados. Cada uno requiere un usuario autenticado con permisos específicos. La versión 1.15.0 no se ve afectada y no se ha confirmado ninguna explotación en la práctica.
ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de...
Leer artículo →El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa d...
Leer artículo →Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilanc...
Leer artículo →