Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-32566 es una vulnerabilidad crítica que permite la escalada de privilegios debido a una asignación incorrecta. Su explotación activa representa un riesgo significativo para la seguridad de los sistemas afectados.
cve-2026-16259 afecta a un complemento de WordPress y permite que atacantes no autenticados tomen control total de cuentas de administrador mediante falsificación de tokens. La vulnerabilidad es crítica, con un impacto directo en la seguridad de las cuentas administrativas.
cve-2026-16947 afecta al plugin WooCommerce y permite la divulgación de credenciales de pago y la falsificación de pagos en pedidos. La vulnerabilidad se basa en la falta de validación y verificación de respuestas en solicitudes del servidor.
cve-2026-77012 afecta a un plugin de WordPress que permite acceso sin restricciones a archivos del servidor y ejecución de peticiones maliciosas. Esta vulnerabilidad crítica permite manipular contenido fuera del directorio seguro y representa un riesgo severo de seguridad.
cve-2026-14494 afecta a un plugin de WordPress con una grave vulnerabilidad de ejecución remota de código, permitiendo ataques que comprometen el servidor completamente. La falla radica en permisos mal gestionados y falta de validación en cargas de archivos, explotada en escenarios reales.
cve-2026-82448 permite a atacantes no autenticados ejecutar consultas SQL arbitrarias en la base de datos de Shinobi, comprometiento la seguridad de usuarios y cámaras. Esta vulnerabilidad crítica confirma explotación activa mediante una clave dura en el sistema.
cve-2026-82452 describe una omisión crítica de autenticación en Rust IoT Platform que permite el control completo de cuentas sin necesidad de credenciales. Esta vulnerabilidad representa un riesgo máximo debido a la exposición total de la gestión de usuarios en la API REST del producto.
cve-2026-82454 describe una vulnerabilidad crítica en Omnivore API que permite la suplantación de identidad por bypass en la verificación de tokens de Apple sign-in. Esta falla ocurre por una incorrecta validación del algoritmo en tokens JWT, comprometiendo la autenticación de usuarios.
cve-2026-82456 describe una vulnerabilidad crítica en Argo CD MCP que permite control remoto completo sin autenticación adecuada. Esta falla permite a atacantes ejecutar comandos maliciosos usando el token del operador, comprometiendo la gestión de configuraciones.
cve-2026-82460 afecta a Cloud Commander con una vulnerabilidad crítica de salto de directorio que permite acceder y modificar archivos fuera del directorio raíz. Esta falla se debe a una validación incorrecta de rutas en operaciones REST. La explotación confirmada resalta la gravedad del riesgo con un impacto severo en la integridad y confidencialidad de los archivos.
cve-2026-82466 expone un fallo crítico en Rodauth que permite la elusión de la autenticación usando una ruta específica. La vulnerabilidad impacta la gestión de sesiones y credenciales en autenticaciones web.
cve-2026-15369 describe una vulnerabilidad crítica en WooCommerce Custom User Registration Fields para WooCommerce que permite la escalada de privilegios sin autenticación a administrador. La vulnerabilidad se debe a la falta de validación en la asignación de roles de usuario desde la API de tienda. Este fallo afecta gravemente la seguridad de tiendas online basadas en WordPress y WooCommerce.