Vulnerabilidad en Phoenix Contact (CVE-2025-41717)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
Un atacante remoto no autenticado puede engañar a un usuario con altos privilegios para que cargue una carga útil maliciosa a través del endpoint config-upload, lo que lleva a la inyección de código como root. Esto resulta en una pérdida total de confidencialidad, disponibilidad e integridad debido a un control inadecuado de la generación de código ('Inyección de Código').
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



