Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 04-09-2026

Iurlek - Noticias Seguridad · 4 sept 2026 · 22:07

0:0022:07

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-69857 afecta a Microsoft Azure Cosmos DB con una vulnerabilidad crítica de suplantación de identidad. Permite a atacantes eludir controles de seguridad mediante la manipulación de tokens de acceso, con explotación activa confirmada.

cve-2026-70178 afecta Microsoft Fabric y permite una elevación de privilegios que otorga control total no autorizado. Esta vulnerabilidad presenta una grave amenaza por su explotación activa y debe ser atendida de inmediato.

cve-2026-70352 describe una elevación de privilegios crítica en Microsoft Azure AI Language. Esta falla permite a un atacante escalar privilegios dentro del servicio de IA en la nube. La explotación activa confirma el alto riesgo de esta vulnerabilidad.

cve-2026-80098 afecta a Microsoft Copilot Studio con una elevación de privilegios que permite ejecutar acciones con permisos elevados y está siendo explotada activamente.

cve-2026-83711 afecta a Microsoft Azure Active Directory B2 C permitiendo elevación de privilegios mediante explotación activa. Esta vulnerabilidad representa un riesgo alto para el control de acceso en la gestión de identidades.

cve-2026-19490 describe una brecha crítica en Google Cloud Console que permite la omisión de autenticación y acceso no autorizado mediante rutas alternas. Esta vulnerabilidad representa un riesgo grave para la seguridad de la plataforma en la nube.

cve-2024-4956 afecta a Sonatype Nexus Repository Manager con una vulnerabilidad de salto de directorio que permite acceso no autorizado a directorios protegidos. La explotación activa de esta falla representa un riesgo crítico para la seguridad de los entornos afectados.

cve-2026-76174 expone una vulnerabilidad crítica en Ocsreports Ocs Inventory NG que permite la ejecución de código remoto mediante la carga de archivos maliciosos con extensión PHP. Esta falla es resultado de una validación inadecuada del tipo de archivo durante la subida en el endpoint admin_info.

cve-2026-76178 describe una vulnerabilidad crítica de Cross-Site Scripting almacenado en OCS Inventory NG que permite la ejecución remota de código en sesiones administrativas. La explotación afecta a la gestión de plantillas de notificación y compromete la seguridad de usuarios con privilegios elevados.

cve-2026-78069 describe una vulnerabilidad crítica de ejecución remota en J2Store de J2Commerce debido a fallos en validación de controladores y ejecución de archivos. La falta de verificación de autorización permite atacar sistemas con permisos elevados comprometiendo la seguridad de la plataforma.

cve-2026-78080 afecta una extensión crítica de Joomla permitiendo inyección SQL sin autenticación. Esta vulnerabilidad permite ejecutar código remoto y acceder a datos sensibles sin permiso.

cve-2026-85154 afecta a WWBN AVideo permitiendo acceso completo a la cuenta del propietario mediante un token de autenticación que no expira ni se revoca. Esta vulnerabilidad crítica facilita la suplantación permanente del usuario con todos los privilegios, representando un riesgo grave para la seguridad del sistema.

cve-2026-82180 permite a un atacante suplantar la identidad del operador del sistema en Eclipse Arrowhead IoT Framework a través del protocolo MQTT. La vulnerabilidad se debe a la ausencia de validación de la firma y cadena de certificados en el proceso de autenticación. Esto concede acceso total de gestión sobre MQTT sin necesidad de credenciales legítimas.

cve-2026-85181 expone una vulnerabilidad crítica en Dianping CAT que permite la suplantación de sesiones administrativas. La falta de un mecanismo seguro en la verificación de cookies y la posibilidad de manipular cabeceras para evadir controles agravan el riesgo.

cve-2026-85183 describe una vulnerabilidad crítica en Avaiga Taipy que permite la modificación remota y no autorizada del estado de aplicaciones mediante WebSocket. La falta de control seguro en CORS y protección CSRF facilita este ataque.

cve-2026-85216 permite la suplantación de usuarios en MISP...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App