Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 27-08-2026

Iurlek - Noticias Seguridad · 27 ago 2026 · 23:07

0:0023:07

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-49869 expone una vulnerabilidad crítica en Kestra que permite la ejecución remota de comandos en el sistema operativo mediante inyección. Esta falla pone en riesgo la seguridad del sistema y su integridad, siendo actualmente explotada.

cve-2023-49105 afecta a owncloud server permitiendo acceso no autorizado mediante fallo en autenticación. La vulnerabilidad tiene explotación activa y alto riesgo para los datos alojados en la plataforma.

cve-2023-34132 afecta a SonicWall Analytics permitiendo la omisión de autenticación mediante el uso de hash de contraseña en lugar de la contraseña. Esta vulnerabilidad crítica permite acceder sin credenciales legítimas, representando un riesgo elevado por explotación activa.

cve-2026-19632 expone URLs de restablecimiento de contraseña en plugins de traducción de WordPress que permiten la toma total de cuentas de administrador. La vulnerabilidad afecta a la gestión de idiomas secundarios y es explotada activamente, lo que eleva su criticidad.

cve-2026-80202 describe una falla crítica en Kimai que permite a usuarios con privilegios elevar sus permisos para manipular hojas de tiempo de cualquier usuario en el sistema. La vulnerabilidad se basa en una insuficiente comprobación de acceso dentro del módulo de permisos y afecta directamente la integridad y confidencialidad de los datos. No se han identificado otras vulnerabilidades críticas relevantes.

cve-2026-15203 describe una vulnerabilidad crítica en sistemas de control industrial de Danfoss que permite privilegios completos a atacantes mediante interfaces expuestas. Esta falla permite modificar y ejecutar firmware sin restricciones, con impacto severo en la seguridad del sistema.

cve-2026-58095 afecta al protocolo ppp de FreeBSD, causando desbordamiento de búfer que permite ejecución remota de código y caídas del sistema. Esta vulnerabilidad crítica posee una alta severidad y riesgo comprobado de explotación.

cve-2026-58096 afecta a FreeBSD ppp, permitiendo ejecutar código arbitrario con privilegios de root debido a una validación insuficiente en las opciones del discriminador. Es una vulnerabilidad crítica con explotación activa confirmada que pone en riesgo la integridad del sistema.

cve-2026-18431 afecta críticamente a Avada y Fusion Builder permitiendo ejecución remota de código mediante escritura arbitraria de archivos debido a fallos en autorización y validación. La explotación activa de esta vulnerabilidad pone en riesgo completo los sitios afectados.

cve-2026-77533 describe una vulnerabilidad crítica en la aplicación UniFi Protect que permite la ejecución remota de comandos debida a una validación incorrecta de entradas. Esto puede comprometer totalmente el dispositivo y la red asociada.

cve-2026-80235 es una vulnerabilidad crítica que afecta a EFence de Thinking Software Technology. Permite la ejecución remota de código mediante la carga arbitraria de archivos sin autenticación, poniendo en riesgo la seguridad del servidor.

cve-2026-59683 afecta al protocolo de red de OpenRGB permitiendo la ejecución de código arbitrario y toma total de control del sistema o cuenta. Esta vulnerabilidad crítica se aprovecha mediante escritura de archivos maliciosos en rutas arbitrarias.

cve-2026-77534 afecta a los dispositivos UniFi OS de Ubiquiti permitiendo escalada de privilegios debido a un control de acceso inapropiado. La vulnerabilidad es crítica y se ha confirmado su explotación activa, comprometiendo la seguridad del sistema operativo de red.

cve-2026-77535 afecta a la plataforma de gestión UniFi Network Application permitiendo ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad crítica permite a un atacante con altos privilegios comprometer dispositivos en red.

cve-2026-77536 afecta a dispositivos UniFi OS de Ubiquiti, permitiendo la escalada de privilegios por control de acceso defectuoso. Esta vulnerabilidad crítica facilita el acceso no autorizado y compromete la seguridad de la red.

cve-2...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App