
Código de explotación para CVE-2026-42096 y CVE-2026-42097 que permite la ejecución arbitraria de comandos SQL sin autenticación.
Código de explotación para ejecutar comandos SQL arbitrarios en el servidor Sparx PCS sin autenticación.
NOTA: la clave NO es correcta para evitar que s|<rIpt kIddi3 pueda hackear fácilmente ;-)
Informe completo: https://sploit.tech/2026/05/19/Sparx-Enterprise-Architect-PCS.html
Créditos: br0x (https://sploit.tech/) Equipo: Efigo (https://efigo.pl)