Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 29-09-2026

Iurlek - Noticias Seguridad · 29 sept 2026 · 18:12

0:0018:12

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-86950 describe una vulnerabilidad de ejecución remota de código en un software de gestión de sistemas con explotación activa confirmada, lo que representa un riesgo crítico para la seguridad.

cve-2026-62062 describe una vulnerabilidad crítica de tipo Cross-Site Request Forgery en Elementor Website Builder. Esta falla permite realizar acciones no autorizadas en sitios web construidos con esta herramienta. La explotación activa de esta vulnerabilidad la hace especialmente peligrosa.

cve-2026-88996 describe una vulnerabilidad crítica de Cross-site Scripting que permite la ejecución de código malicioso en los navegadores de usuarios y está siendo explotada activamente. La falla reside en la improper neutralización de datos en la generación de páginas web, lo que permite ataques de alto impacto.

cve-2026-42608 es una vulnerabilidad crítica en GetGrav Grav que permite acceso no autorizado a archivos o directorios mediante salto de directorio. Esta falla amenaza la confidencialidad de los sistemas afectados y está siendo explotada activamente.

cve-2026-49076 expone una vulnerabilidad crítica de inyección SQL en Crocoblock JetEngine que permite ejecución remota de código y acceso no autorizado a las bases de datos. Esta falla representa un riesgo grave para la integridad y seguridad de la información en sitios web que utilizan este plugin.

cve-2024-5522 afecta al reproductor web bplugins html5 video player mediante inyección SQL que permite ejecución remota. Esta vulnerabilidad se encuentra actualmente bajo explotación activa, lo que la hace especialmente crítica.

cve-2026-101000 expone un fallo crítico en routers Netcore NBR100V2 que permite omitir la autorización de manera remota. La vulnerabilidad afecta directamente a la función de configuración uci.apply, generando un riesgo alto y aprovechable activamente.

cve-2026-101001 afecta a Netcore NBR200V2 y permite la ejecución remota de comandos mediante una inyección en la interfaz web. Es una vulnerabilidad crítica con explotación confirmada que pone en riesgo la seguridad de los routers domésticos.

cve-2026-82377 afecta a Apache Roller y permite que usuarios autenticados modifiquen contenidos de otros weblogs sin permiso. La vulnerabilidad reside en la falta de comprobación de permisos en APIs XML-RPC, permitiendo ataques críticos en sistemas afectados.

cve-2026-82378 afecta a Apache Roller y permite el control de cuentas sin autenticación válida mediante un fallo en OAuth 1.0a. Esta vulnerabilidad crítica permite el acceso no autorizado a cuentas administrativas aprovechando tokens de solicitud conocidos.

cve-2026-82384 afecta a Apache Roller permitiendo ejecución remota de código a través de deserialización insegura en el endpoint XML-RPC sin necesidad de autenticación. La vulnerabilidad ocurre por la aceptación de tipos de extensión que se procesan antes de la verificación del usuario. Se recomienda actualizar a la versión 6.1.6 o superior para mitigar esta amenaza crítica.

cve-2026-101039 describe una vulnerabilidad crítica en FAST FAC1900R que permite la ejecución remota de código debido a un desbordamiento de búfer en pila. La explotación está confirmada y el código dañino es accesible públicamente.

cve-2026-19759 afecta a Google Cloud Application Integration permitiendo ejecución arbitraria de comandos internos por usuarios autenticados. Esta vulnerabilidad crítica compensa accesos internos con privilegios elevados.

cve-2026-81867 afecta a Google Cloud Application Integration y permite la ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad es crítica y requiere atención inmediata para evitar explotación.

cve-2026-101072 afecta a routers Netcore NR289-GE permitiendo inyección remota de comandos en el sistema operativo. Esta vulnerabilidad crítica permite ejecución remota de código con privilegios elevados y su exploit está disponible públicamente.

cve-2026-73640 presenta una inyección SQL ciega en Dayforce Payroll que pone...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App