Vulnerabilidad · Publicado 24/09/2026
Se ha identificado una vulnerabilidad de inyección SQL (CVE-2026-78311, CVSS 8.8) en DIAEnergie que afecta versiones anteriores a la 1.11.00.022. Esta falla permite a atacantes ejecutar comandos SQL maliciosos, comprometiendo la confidencialidad e integridad de bases de datos en sistemas de gestión energética. Empresas en México y Latinoamérica que utilicen esta plataforma deben actuar inmediatamente para evitar acceso no autorizado a datos altas de operaciones.
SQL Injection vulnerability in DIAEnergie. This issue affects DIAEnergie: before 1.11.00.022.
Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-89
Publicado en NIST NVD.