Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 02-09-2026

Iurlek - Noticias Seguridad · 2 sept 2026 · 15:28

0:0015:28

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2023-54391 es una vulnerabilidad crítica que permite eludir mecanismos de autenticación debido a un paso crítico faltante en el proceso. La explotación activa de esta falla supone un riesgo grave para la seguridad de sistemas afectados.

cve-2026-83548 describe una vulnerabilidad crítica en KEV que permite ejecución remota de código con explotación activa confirmada. Esta falla compromete la seguridad integral del sistema afectado y requiere atención urgente.

cve-2026-83549 describe una vulnerabilidad crítica con explotación activa, que permite ejecución remota de código. No se ha determinado el producto ni fabricante afectados.

cve-2026-78319 expone un fallo crítico en Sauter que permite la ejecución remota de código sin autenticación. La vulnerabilidad radica en una condición de carrera que compromete la seguridad del sistema.

cve-2026-4813 permite la ejecución remota de código mediante archivos XSL manipulados en Lutece Core, afectando a administradores autenticados y comprometiendo servidores.

cve-2023-54356 afecta a Kyverno permitiendo ataques por cifrados inseguros en TLS que exponen datos en texto claro. Esta vulnerabilidad crítica requiere actualización para mitigar riesgos asociados a conexiones prolongadas.

cve-2026-18550 describe una grave vulnerabilidad en el tema Nokri para WordPress que permite la toma de control de cuentas mediante una escalada de privilegios. Esta falla de seguridad crítica permite a atacantes no autenticados resetear contraseñas sin validar correctamente los tokens.

cve-2026-84189 afecta a LibreNMS al permitir la ejecución de código en sitios cruzados persistente. Esta vulnerabilidad se debe a la falta de saneamiento de datos JSON en la integración con Oxidized, permitiendo ataques que afectan a todos los usuarios que consultan configuraciones.

cve-2026-84200 afecta a Kyverno permitiendo eludir políticas de seguridad mediante excepciones mal gestionadas. Esta vulnerabilidad crítica facilita la evasión de controles en entornos Kubernetes.

cve-2026-18765 es una vulnerabilidad crítica que permite la inyección SQL en Teracity Software Technologies Inc E-OSB, comprometiendo la integridad y seguridad del sistema. Su gravedad radica en la posibilidad de ejecución remota y control total del sistema.

cve-2026-51743 describe un fallo crítico en routers domésticos TOTOLINK T6 que permite deshabilitar la red de invitados sin autenticación. Este exploit afecta a la disponibilidad del servicio mediante mensajes MQTT manipulados.

cve-2026-84119 expone una vulnerabilidad crítica de uso después de liberación en Firefox y Thunderbird que permite la ejecución remota de código y eludir medidas de seguridad.

cve-2026-84121 afecta a Mozilla Firefox permitiendo ejecución remota de código a través de un escape de sandbox. Esta vulnerabilidad es crítica y está confirmada su explotación activa. Impacta en componentes fundamentales del navegador comprometiendo la seguridad del sistema.

cve-2026-18210 afecta a un software de gestión de tiendas con una vulnerabilidad crítica de inyección SQL que permite ejecución remota y acceso no autorizado. La explotación activa ha sido confirmada, subrayando la alta prioridad para su mitigación.

cve-2026-18808 expone a Klemsan KIO a ejecución remota de código mediante inyección. Esta falla crítica permite a atacantes controlar sistemas eléctricos de manera remota.

cve-2026-9621 es una vulnerabilidad crítica de denegación de servicio que afecta a RSLinx Classic de Rockwell Automation. Permite a un atacante causar una caída del servicio mediante paquetes malformados.

cve-2026-78012 afecta a la pila de comunicaciones NetStaX EtherNetIP, permitiendo un desbordamiento de búfer que puede causar corrupción de memoria y fallos en dispositivos industriales. Esta falla crítica abre un vector de ataque remoto silencioso sin aviso de error.

cve-2026-18931 permite la extracción no autorizada de datos sensibles en Talassoft Industrial Management Software debido a credenciales i...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App