Cybersec-1m - 30/04/2026
Suas notícias de cibersegurança em 1 minuto
Falha de injeção SQL no ProFTPD permite execução remota de código
Uma falha crítica de injeção de SQL identificada no ProFTPD, registrada como CVE-2026-42167 na extensão mod_sql, permite que atacantes realizem o desvio de autenticação, escalonamento de privilégios e execução remota de código. Esta vulnerabilidade descoberta pela ZeroPath Research exige atenção imediata devido ao risco elevado de comprometimento total do sistema.