Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 08-10-2026

Iurlek - Noticias Seguridad · 8 oct 2026 · 18:49

0:0018:49

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-19572 afecta a FlexNet Publisher lmadmin con una vulnerabilidad crítica de bypass de autenticación que permite obtener acceso privilegiado sin credenciales. Esta falla supone un riesgo alto y ha sido explotada activamente.

cve-2026-59346 afecta a VMware Workstation y Fusion por un desbordamiento de entero que permite la ejecución de código remota. Esta vulnerabilidad crítica es explotada activamente y compromete la seguridad del sistema host en entornos virtualizados.

cve-2025-64393 afecta a Veeam Backup & Replication, permitiendo ejecución remota de código con privilegios elevados. Esta falla crítica compromete la seguridad del servidor de copias, otorgando control total a un usuario con permisos limitados.

cve-2026-102782 afecta a la extensión Simple Membership de OrdaSoft para Joomla con una inyección SQL sin control de autenticación. Esta vulnerabilidad permite la ejecución remota de consultas maliciosas en la base de datos. Es crítica por su impacto y la confirmación de explotación activa.

cve-2026-103416 es una vulnerabilidad crítica en Eclipse ThreadX NetX Duo que permite escritura fuera de límites durante el protocolo TLS 1.3. Esto permite a atacantes comprometer la seguridad de la conexión TLS sin necesidad de certificado válido. La explotación activa confirma la gravedad del problema y la posibilidad de ataques remotos directos.

cve-2026-97720 es una vulnerabilidad crítica en Apache Impala que permite acceso no autorizado por fallo en validación de tokens JWT. Este problema afecta la seguridad del servidor web del ejecutor y requiere desactivar la autenticación afectada o actualizar el software.

cve-2026-105192 afecta a LMCache y permite ejecución remota de código sin autenticación mediante deserialización insegura en ZeroMQ. Esta vulnerabilidad crítica compromete el sistema con permisos elevados.

cve-2026-96408 afecta a Movable Type permitiendo ejecución remota de código mediante inyección en el script de actualización. Esta vulnerabilidad crítica expone a ataques sin necesidad de autenticación.

cve-2026-102255 describe una vulnerabilidad crítica SSRF en SonicWall SMA1000 Appliance que permite a un atacante remoto realizar operaciones internas sin autorización. La falla impacta directamente en la seguridad del dispositivo de red.

cve-2026-107183 afecta a la biblioteca llama.cpp y permite corrupción de memoria con bloqueo del servidor mediante explotación remota por vulnerabilidad de uso posterior a liberación y doble liberación.

cve-2026-107194 es una vulnerabilidad crítica en Sungrow iSolarCloud que permite omitir la autenticación y tomar control de cuentas mediante manipulación en la solicitud de inicio de sesión. La explotación puede afectar el suministro de energía en grandes regiones.

cve-2025-70516 describe una vulnerabilidad crítica en Fanvil X7A que permite acceso no autorizado a funciones administrativas. Esta falla compromete la confidencialidad e integridad al exponer datos sensibles y permitir acciones diagnósticas sin autenticar.

cve-2025-70518 afecta a dispositivos Fanvil X7A permitiendo ejecución remota de código mediante una falla en la entrada del portal de gestión. Esta vulnerabilidad es crítica y permite a un atacante sin autenticar controlar completamente el teléfono.

cve-2025-70521 afecta a Fanvil X7A con ejecución remota de código mediante inyección de comandos en su herramienta de diagnóstico. Esta falla crítica permite a atacantes no autenticados controlar completamente el dispositivo.

cve-2026-107202 afecta a un panel administrativo web permitiendo ejecución remota de comandos con privilegios root mediante inyección en la configuración. Esta vulnerabilidad es crítica por la falta de validación en el campo que controla reglas del sistema.

cve-2026-107204 expone una vulnerabilidad crítica de ejecución remota de código en LMCache, permitiendo ejecución sin autenticación y control total del sistema. Esta falla destaca por su alta severidad y la facilidad de explotaci...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App