Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-94003 afecta a routers WiFi de Comfast con desbordamiento de buffer en interfaz web que permite ejecución remota de código. La explotación está confirmada y es de severidad crítica.
cve-2026-94107 afecta a NivoCart y permite que atacantes predigan tokens de restablecimiento de contraseña para acceder como administradores. La vulnerabilidad es crítica y facilita la toma de control sin restricciones temporales ni limitaciones de uso.
cve-2026-90817 refleja una vulnerabilidad crítica en el servidor REDCap que permite la ejecución remota de código sin autenticación mediante manipulación de peticiones HTTP y parámetros maliciosos.
cve-2026-88854 describe una inyección SQL crítica en la extensión OrdaSoft Joomla Gallery que permite la ejecución remota de consultas sin autenticación. Esta vulnerabilidad representa un riesgo grave para la confidencialidad de la información almacenada en el sistema afectado.
cve-2026-88856 afecta a una extensión de Joomla, permitiendo ejecución remota de código con privilegios completos mediante funciones PHP sin restricciones. Esta vulnerabilidad es crítica y la explotación activa ya ha sido verificada.
cve-2026-88857 afecta a la extensión OrdaSoft Joomla Gallery permitiendo la ejecución remota de código con privilegios. La vulnerabilidad se basa en la ausencia de validación de archivos subidos, lo que permite ejecutar código malicioso.
cve-2026-94089 afecta a routers D-Link DIR 868L con un desbordamiento de búfer que permite la ejecución remota de código. La vulnerabilidad es crítica y está confirmada su explotación activa.
cve-2026-94097 describe una falla crítica en routers Netcore NBR200V2 que permite la ejecución remota de comandos gracias a una inyección en un endpoint CGI. Este fallo es crítico y de explotación activa confirmada, poniendo en riesgo la seguridad de la red doméstica.