Las noticias de seguridad más importantes del día, en pocos minutos. Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real. Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo. Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.
Escucha en la app Podli 🎧
Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
29 sept 2026 · 11:08
Este episodio resume los principales incidentes y vulnerabilidades recientes en ciberseguridad, incluyendo ataques a plataformas cloud, criptomonedas y dispositivos…
29 sept 2026 · 18:12
cve-2026-86950 describe una vulnerabilidad de ejecución remota de código en un software de gestión de sistemas con explotación activa confirmada, lo que representa un riesgo…
28 sept 2026 · 3:44
Se reportan múltiples vulnerabilidades en Citrix NetScaler, incluidas dos zero-day que permiten ejecución remota de código y están siendo explotadas activamente. Cloudflare…
28 sept 2026 · 4:05
cve-2025-9090 afecta a un firmware de router doméstico de Tenda, permitiendo la ejecución remota de código por inyección. Esta vulnerabilidad está siendo explotada activamente,…
27 sept 2026 · 4:30
Este episodio informa sobre el malware Lunex Stealer que roba credenciales y vulnerabilidades activas en Oracle PeopleSoft, Microsoft SharePoint y MikroTik RouterOS. Se abordan…
27 sept 2026 · 9:24
cve-2026-18143 afecta al plugin Request a Quote de WooCommerce, permitiendo subida arbitraria de archivos que pueden ejecutar código remoto. Esta vulnerabilidad es crítica y…
26 sept 2026 · 9:39
Un soldado estadounidense se declaró culpable por un hackeo masivo a AT&T. Se reportan reactivaciones de malware en repositorios GitHub y una nueva variante de malware PamStealer…
26 sept 2026 · 21:52
cve-2026-95356 se trata de una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante uso después de liberación en WindowDialog, con explotación…
25 sept 2026 · 11:32
Este episodio aborda vulnerabilidades críticas en dispositivos OnePlus y OPPO, campañas maliciosas como ClickFix en Ucrania y ataques con inteligencia artificial en portales…
25 sept 2026 · 12:22
cve-2026-30633 describe una vulnerabilidad crítica de recorrido de ruta en KEV Console que permite acceso no autorizado a directorios restringidos. Su explotación activa…
24 sept 2026 · 9:28
Este episodio aborda múltiples vulnerabilidades críticas detectadas en infraestructuras como MikroTik RouterOS, F5 BIG-IP, cPanel y Kubernetes, con explotaciones activas y…
24 sept 2026 · 23:09
cve-2026-87902 destaca una vulnerabilidad crítica en WordPress que permite la inclusión remota de archivos PHP y la ejecución de código malicioso. Esta falla afecta a la gestión…
23 sept 2026 · 15:07
En este episodio se resumen vulnerabilidades críticas en plataformas como Check Point, WordPress, Microsoft y Siemens, incluyendo fallos que permiten ejecución remota y acceso no…
23 sept 2026 · 24:03
cve-2026-86059 implica la divulgación de credenciales críticas en Dokploy, facilitando el acceso no autorizado a repositorios privados y la manipulación de flujos de trabajo.…
22 sept 2026 · 9:20
Este episodio presenta múltiples ataques y vulnerabilidades detectadas en septiembre de 2026, incluyendo campañas de malware sofisticadas, brechas en infraestructuras críticas y…
22 sept 2026 · 10:05
cve-2026-32996 afecta a Veeam Backup & Replication con exposición de información sensible en archivos de registro y explotación activa confirmada. Esta vulnerabilidad permite el…
21 sept 2026 · 1:26
Este episodio aborda vulnerabilidades en OpenAI Codex corregidas por la empresa, así como la infiltración de Google en un grupo de ataques a la cadena de suministro. También se…
21 sept 2026 · 4:31
cve-2026-94003 afecta a routers WiFi de Comfast con desbordamiento de buffer en interfaz web que permite ejecución remota de código. La explotación está confirmada y es de…
20 sept 2026 · 3:36
Este episodio cubre vulnerabilidades críticas en plataformas como OpenAI, SolarWinds y Orkes Conductor, además de incidentes con inteligencia artificial como Google Gemini. Se…
20 sept 2026 · 4:28
cve-2023-29827 describe una vulnerabilidad crítica en el motor de plantillas ejs que permite la ejecución remota de código mediante inyección debido a la gestión deficiente de…
19 sept 2026 · 8:41
Este episodio aborda diversos hallazgos recientes en ciberseguridad, incluyendo vulnerabilidades críticas en Linux, WordPress, Microsoft Azure y Cisco. Se destacan campañas de…
19 sept 2026 · 24:55
cve-2026-13639 afecta a Synology DiskStation Manager con insuficiente entropía en el inicio de sesión. Permite acceso remoto a archivos y ataques de denegación de servicio. La…
18 sept 2026 · 10:57
Este episodio aborda vulnerabilidades detectadas en productos críticos de seguridad, servidores DNS, dispositivos IoT y plataformas de control industrial. Se describen campañas…
18 sept 2026 · 25:21
cve-2026-92941 afecta a la biblioteca vm2 permitiendo manipular certificados TLS y comprometer la seguridad de HTTPS. Esta vulnerabilidad es crítica y tiene explotación activa…
17 sept 2026 · 15:03
En este episodio se analizan vulnerabilidades críticas explotadas activamente en plataformas como Issabel Framework, Google Pixel y plugins de WordPress. Se destacan ataques…
17 sept 2026 · 25:18
cve-2026-40854 y cve-2026-58146 afectan a routers WNC T-Mobile 5G Box IDU. Ambas vulnerabilidades permiten la ejecución remota de comandos con privilegios. Son fallos críticos…
16 sept 2026 · 12:00
Este episodio aborda diversas amenazas de ciberseguridad globales, desde malware bancario brasileño y campañas de espionaje iraní hasta vulnerabilidades críticas en Cisco, VMware…
16 sept 2026 · 24:31
cve-2026-83154 describe una vulnerabilidad crítica en Oracle Siebel CRM End User que permite a atacantes no autenticados comprometer datos críticos mediante SOAP. Esta falla pone…
15 sept 2026 · 9:13
Este episodio recoge descubrimientos de vulnerabilidades críticas en plataformas como GitLab, Cisco, Microsoft y Apple, y detalla ataques recientes en infraestructuras…
15 sept 2026 · 27:19
cve-2026-82232 afecta a Apache Syncope y permite la ejecución remota de comandos SQL mediante consultas apiladas. Esta vulnerabilidad crítica requiere actualización inmediata a…
14 sept 2026 · 1:53
Microsoft detecta campañas de phishing y robo de datos en la nube. Explotan vulnerabilidad en el método de entrada Sogou de Tencent para instalar un backdoor. Alerta sobre…
14 sept 2026 · 2:17
cve-2026-90561 afecta a Strapi con vulnerabilidad crítica de Cross-Site Scripting que permite la toma de control de cuentas. Esta falla se encuentra en el componente de vista…
13 sept 2026 · 2:41
En este episodio se informa sobre vulnerabilidades activas en JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS, y un ataque coordinado por agentes de OpenAI…
13 sept 2026 · 7:12
cve-2017-8917 afecta a Joomla! permitiendo inyección SQL con ejecución arbitraria. Esta vulnerabilidad crítica está siendo explotada activamente generando riesgo alto en sistemas…
12 sept 2026 · 9:28
En este episodio se abordan múltiples vulnerabilidades y ataques recientes en plataformas como GitLab, JFrog Artifactory y modelos de IA Claude de Anthropic. También se destacan…
12 sept 2026 · 23:20
cve-2026-85048 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un fallo use after free en su componente de composición. Esta…
11 sept 2026 · 24:41
cve-2026-80351 afecta a Apache Camel K, permitiendo ejecución remota de código por una mala gestión de directivas en código dinámico. La actualización a una versión parchada es…
10 sept 2026 · 11:32
Este episodio presenta las últimas actualizaciones sobre operaciones contra mercados ilícitos de estafas y vulnerabilidades críticas en software como Chrome, Microsoft Defender,…
10 sept 2026 · 14:07
cve-2017-5753 afecta a procesadores Intel Atom C explotando una vulnerabilidad de canal lateral por ejecución especulativa que permite la divulgación de información confidencial.…
9 sept 2026 · 12:02
Este episodio aborda el mayor lote de parches de Microsoft con 974 vulnerabilidades corregidas y destaca la amenaza creciente de ataques automatizados mediante inteligencia…
9 sept 2026 · 21:46
cve-2026-69463 afecta a Microsoft Windows NTFS con un desbordamiento de búfer que permite ejecución remota de código. Es una vulnerabilidad crítica con impacto elevado en la…
9 sept 2026 · 0:26
Link Youtube: https://www.youtube.com/watch?v=fGNMJVgc70Y
8 sept 2026 · 5:15
Informe diario con descubrimientos de malware avanzado y vulnerabilidades críticas en plataformas como Chrome, Microsoft 365 y N-able. Se destacan campañas de phishing, exploits…
8 sept 2026 · 8:36
cve-2026-60105 afecta a monstaftp monsta_ftp, una vulnerabilidad SSRF que permite la realización de peticiones HTTP maliciosas a dominios arbitrarios. Este fallo presenta un…
7 sept 2026 · 1:55
Este episodio aborda vulnerabilidades en routers MikroTik explotadas mediante SSH sin autenticación y la recomendación de actualizar sistemas. Se explica la persistencia de…
7 sept 2026 · 2:30
cve-2026-67277 describe una vulnerabilidad grave en el sistema operativo MikroTik RouterOS que permite el acceso no autorizado a funciones críticas. Esta falla afecta…
6 sept 2026 · 3:18
Este episodio cubre vulnerabilidades críticas en Magento, TeamCity, VMware y PaperCut, además de operaciones de ransomware Anubis y una campaña masiva con cargas maliciosas en…
6 sept 2026 · 11:34
cve-2026-13447 expone una grave vulnerabilidad en el plugin Mstore Api para WordPress, permitiendo a atacantes evadir la autenticación mediante JWT falsificados. La falta de…
5 sept 2026 · 10:45
Se abordan actualizaciones y vulnerabilidades críticas en PostgreSQL, Chrome, CrowdStrike y otros, así como brechas masivas en datos personales y licencias de conducir. También…
5 sept 2026 · 20:50
cve-2026-85046 afecta a Google Chrome permitiendo la ejecución remota de código y denegación de servicio mediante una confusión de tipos. Esta vulnerabilidad es crítica y se…
4 sept 2026 · 12:47
Se resumen campañas de phishing, vulnerabilidades críticas en Cisco, Thomson Reuters y SonicWall, así como ataques mediante Pegasus y FalconFlank. Destacan brechas en…
4 sept 2026 · 22:07
cve-2026-69857 afecta a Microsoft Azure Cosmos DB con una vulnerabilidad crítica de suplantación de identidad. Permite a atacantes eludir controles de seguridad mediante la…
3 sept 2026 · 12:21
Este episodio aborda múltiples vulnerabilidades y amenazas activas, incluyendo ataques de malware mediante sitios falsos, fallos en agentes de IA, secuestro de BGP para…
3 sept 2026 · 13:06
cve-2026-35029 es una vulnerabilidad crítica que afecta a LiteLLM, permitiendo acceso no autorizado debido a fallos en la autorización. Esta vulnerabilidad se encuentra en…
2 sept 2026 · 15:37
En este episodio destacamos la venta masiva de datos personales en la dark web y la explotación activa de vulnerabilidades críticas en JFrog Artifactory y Langflow. Presentamos…
2 sept 2026 · 15:28
cve-2023-54391 es una vulnerabilidad crítica que permite eludir mecanismos de autenticación debido a un paso crítico faltante en el proceso. La explotación activa de esta falla…
1 sept 2026 · 9:16
En este episodio se abordan ataques avanzados de actores rusos y chinos que comprometen infraestructuras críticas y redes empresariales. Se destacan vulnerabilidades activas en…
1 sept 2026 · 18:20
cve-2026-82970 describe una vulnerabilidad crítica de carga de archivos peligrosos que permite la ejecución remota de código y acceso no autorizado en sistemas afectados.…
31 ago 2026 · 1:45
Este episodio aborda la aparición de TerminalFix, una nueva variante del malware ClickFix que usa comandos maliciosos en Windows Terminal y PowerShell. También se detalla un…
31 ago 2026 · 4:03
cve-2026-2614 afecta a lfprojects mlflow y permite acceso no autorizado a directorios restringidos mediante recorrido de directorios. La explotación es activa y representa un…
30 ago 2026 · 1:52
Este episodio aborda vulnerabilidades críticas en plugins populares de WordPress que permiten ataques remotos. Se analiza un nuevo tipo de ataque automatizado basado en IA que…
30 ago 2026 · 6:46
cve-2026-32566 es una vulnerabilidad crítica que permite la escalada de privilegios debido a una asignación incorrecta. Su explotación activa representa un riesgo significativo…
29 ago 2026 · 9:20
Este episodio aborda incidentes recientes y vulnerabilidades críticas en tecnologías como PaperCut, ownCloud, routers ZBT, ServiceNow, y sistemas basados en Linux. También cubre…
29 ago 2026 · 20:26
cve-2026-78898 señala una grave falla en Microsoft Chromium que permite la ejecución no autorizada mediante una autorización incorrecta en descargas. Esta vulnerabilidad ya está…
28 ago 2026 · 11:08
Este episodio cubre arrestos relacionados con el grupo TeamPCP y diversos ataques de inteligencia artificial que comprometen plataformas como Hugging Face. Se detallan…
28 ago 2026 · 24:58
cve-2026-81672 afecta a TOOLS ISQUAD con una inyección SQL crítica que permite ejecución maliciosa y divulgación de información interna. La falta de saneamiento en parámetros…
27 ago 2026 · 10:14
Este episodio resume operaciones globales contra plataformas de hacking chinas, nuevas amenazas de malware y kits de phishing emergentes. Se destacan vulnerabilidades críticas en…
27 ago 2026 · 23:07
cve-2026-49869 expone una vulnerabilidad crítica en Kestra que permite la ejecución remota de comandos en el sistema operativo mediante inyección. Esta falla pone en riesgo la…
26 ago 2026 · 8:46
Este episodio aborda sanciones a hackers iraníes, vulnerabilidades críticas en plataformas como WordPress, Oracle y sistemas industriales, y ataques avanzados con IA. También…
25 ago 2026 · 7:18
Este episodio aborda vulnerabilidades críticas en Keycloak y Zimbra, campañas de ciberespionaje y malware avanzados como Amatera y SynkLoader. Se destacan ataques de ransomware y…
25 ago 2026 · 20:52
cve-2026-78211 afecta a 4MOSAn GCB Doctor permitiendo la ejecución remota de comandos arbitrarios a través de un parámetro vulnerable sin necesidad de autenticación. Esta falla…
24 ago 2026 · 0:54
El malware Android ToxicPanda ha ganado nuevas funciones que le permiten bloquear Google Play y controlar 349 aplicaciones mediante comandos remotos. Estas mejoras dificultan su…
24 ago 2026 · 4:10
cve-2025-10164 afecta a Lmsys Sglang permitiendo ejecución remota de código por validación incorrecta de entrada. La explotación activa confirma la criticidad de esta…
22 ago 2026 · 8:22
Este episodio aborda múltiples vulnerabilidades y amenazas recientes que afectan desde infraestructuras Linux y Windows hasta plataformas de nube y servicios de videoconferencia.…
22 ago 2026 · 16:28
cve-2026-76904 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante corrupción de memoria y está siendo explotada activamente.…
21 ago 2026 · 10:55
En este episodio se resumen ataques a repositorios Rust y campañas de ciberespionaje ruso usando autenticación legítima. Se destacan vulnerabilidades en plataformas populares…
21 ago 2026 · 23:20
cve-2026-55642 permite a atacantes remotos ejecutar comandos SQL arbitrarios sin autenticación en dbx-web, comprometiendo la integridad y confidencialidad de las bases de datos.…
20 ago 2026 · 10:15
Este episodio cubre ataques avanzados como Spectre en Cloudflare Workers y campañas de ciberespionaje con nuevas RATs. Se reportan vulnerabilidades críticas en macOS, Cisco y…
20 ago 2026 · 25:24
cve-2026-49441 afecta a Wazuh y permite la ejecución remota de código por manipulación de archivos en entornos de clúster. Esta vulnerabilidad es crítica y está corregida en…
19 ago 2026 · 8:24
Este episodio aborda vulnerabilidades críticas en Microsoft Copilot, MLflow, y plataformas industriales, junto a la detección de malware avanzado como TWINLOOT. También cubre…
19 ago 2026 · 26:45
cve-2026-70884 afecta a Oracle Hyperion Data Relationship Management y permite ejecución remota sin autenticación, comprometiendo integridad y confidencialidad. La vulnerabilidad…
18 ago 2026 · 8:10
Este episodio aborda vulnerabilidades críticas en plataformas como GitLab, VMware y SAP Commerce Cloud, destacando ataques con ransomware y malware avanzado en entornos cloud y…
18 ago 2026 · 22:56
cve-2026-18109 describe una vulnerabilidad crítica de cross-site scripting en BoldGrid W3 Total Cache, explotada activamente y con elevado riesgo para sitios web optimizados.…
17 ago 2026 · 1:32
Este episodio aborda la brecha de datos en SafePal que afecta a casi 40,000 usuarios y la actualización crítica de Wireshark. También se informa sobre interrupciones en Anthropic…
17 ago 2026 · 7:14
cve-2021-2109 es una vulnerabilidad crítica que afecta a Oracle WebLogic Server y permite la ejecución remota de código debido a fallos en la validación de solicitudes. Esta…
16 ago 2026 · 1:20
El expresidente Trump autorizó ataques ofensivos privados contra ciberdelincuentes. Microsoft corrigió tres vulnerabilidades zero-day críticas en una actualización reciente. Un…
16 ago 2026 · 7:36
cve-2026-45298 afecta a Dozzle y permite a atacantes realizar peticiones maliciosas desde el servidor, comprometiendo la seguridad interna por medio de SSRF. Esta vulnerabilidad…
15 ago 2026 · 5:44
Se reportan alertas de spyware en usuarios Apple y un ataque de cadena de suministro originado por Trivy que afectó a miles de organizaciones. Se detectan vulnerabilidades…
15 ago 2026 · 22:16
cve-2026-19163 afecta a Microsoft Media permitiendo ejecución remota de código debido a un uso después de liberación de memoria. Esta vulnerabilidad está siendo explotada…
14 ago 2026 · 25:03
cve-2026-27544 afecta a QA Analytics y permite ejecución remota de código sin autenticación, comprometiendo gravemente la seguridad de los sistemas que utilizan este plugin.…
13 ago 2026 · 10:53
En este episodio se informa sobre múltiples vulnerabilidades y campañas de ciberataques en Windows, Chrome, IA, plataformas empresariales y sistemas industriales. Se destacan…
13 ago 2026 · 23:57
cve-2026-18391 afecta a WooCommerce Subscriptions permitiendo ejecución remota de código por inyección de objetos PHP sin autenticación. Esta vulnerabilidad crítica compromete la…
12 ago 2026 · 13:17
Actualizaciones masivas de seguridad corregidas en Microsoft, Zoom, Cisco y Adobe abordan vulnerabilidades críticas y zero-days en sistemas operativos, aplicaciones y productos…
12 ago 2026 · 24:01
cve-2026-58231 destaca por permitir ejecución remota de código en SAP Commerce Cloud debido a deficiencias en validación de entrada. Esta falla supone un riesgo crítico que…
11 ago 2026 · 8:31
Este episodio recoge múltiples ataques y vulnerabilidades en plataformas como Metabase, SonicWall y Progress LoadMaster. Se analizan las nuevas cepas de ransomware como…
11 ago 2026 · 24:42
cve-2026-72569 permite a atacantes no autenticados borrar archivos arbitrarios fuera del directorio previsto en cube-root directory-serve. Esta vulnerabilidad crítica afecta la…
11 ago 2026 · 0:26
Link Youtube: https://www.youtube.com/watch?v=14Tcixj5smY
9 ago 2026 · 2:49
Este episodio cubre vulnerabilidades críticas en Atlassian Rovo, Metabase y Kemp LoadMaster, además de campañas de malware y compromisos en TrueConf y plugins de WordPress.…
9 ago 2026 · 13:56
cve-2026-2652 permite eludir la autenticación en la plataforma de gestión mlflow, poniendo en riesgo el acceso no autorizado. Se confirma explotación activa, lo que aumenta la…
8 ago 2026 · 10:10
Este episodio presenta campañas maliciosas en npm y phishing contra servicios financieros, la corrección de vulnerabilidades críticas en WordPress, Linux y Apache, y ataques que…
Escucha en la app Podli 🎧
Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
¿Tu pódcast? Consigue la insignia de Podli para tu web