Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-49441 afecta a Wazuh y permite la ejecución remota de código por manipulación de archivos en entornos de clúster. Esta vulnerabilidad es crítica y está corregida en versiones recientes de la plataforma.
cve-2026-71470 destaca por permitir escalada de privilegios y comprometer toda la infraestructura de OpenShift a través de la manipulación no validada de recursos personalizados en el operador search-v2.
cve-2026-72529 afecta a TrueConf Server y permite la ejecución remota de código sin autenticación previa mediante una función oculta accesible desde la red. Representa un riesgo grave para la integridad y disponibilidad del sistema.
cve-2026-72530 afecta al software TrueConf Server permitiendo la ejecución remota de código mediante un escape desde un entorno aislado. Esta vulnerabilidad tiene una severidad crítica. Puede ser explotada a través del puerto 4307 TCP con un script especialmente diseñado.
cve-2026-75143 afecta a FFmpeg en su manejo del protocolo RIST, permitiendo desbordamiento de búfer por paquetes con carga útil excesiva. Este fallo crítico puede ser explotado remotamente para ejecución de código o denegación de servicio.
cve-2025-14600 describe una vulnerabilidad crítica en vsDesk que permite toma de control administrativo remoto a través de deserialización insegura. Esta falla permite la creación de cuentas administrativas sin autorización.
cve-2026-32475 afecta a Elementor Pro y permite la ejecución remota de código mediante la subida de archivos maliciosos sin restricciones. Esta vulnerabilidad presenta una severidad crítica que compromete gravemente la seguridad de los sitios afectados.
cve-2026-62681 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código mediante inyección en rutas URL. Afecta a la generación de clientes JavaScript basados en OpenAPI y Swagger, poniendo en riesgo entornos de desarrollo y producción.
cve-2026-62682 afecta a Orval y permite la ejecución remota de código mediante la inyección de código JavaScript en la generación de URLs. Esta vulnerabilidad es crítica y puede comprometer entornos de desarrollo y producción.
cve-2026-66794 afecta a Red Hat Multicluster Engine for Kubernetes y permite la omisión de controles de acceso mediante manipulación de rutas, comprometiendo servicios internos. Esta falla crítica facilita la intrusión sin necesidad de autenticación.
cve-2026-71864 afecta a Orval permitiendo ejecución remota de código por inclusión insegura de parámetros de cabecera. Es una vulnerabilidad crítica que compromete entornos de desarrollo, integración continua y aplicaciones.
cve-2026-71865 afecta a orval, permitiendo ejecución remota de código debido a la incorrecta gestión de comillas en parámetros de consulta. Este fallo pone en riesgo entornos de desarrollo y automatización.
cve-2026-71866 afecta a Orval y permite ejecución remota de código debido a una mala codificación en nombres de propiedades de esquema. La vulnerabilidad es crítica y cuenta con explotación activa confirmada.
cve-2026-71867 afecta a Orval. Permite ejecución remota de código por evaluación insegura en mocks generados. Es crítica con un alto riesgo de compromiso en entornos de desarrollo y prueba.
cve-2026-71868 en Orval permite la ejecución remota de código mediante la inclusión insegura de expresiones en configuración generada. Esta vulnerabilidad crítica afecta directamente a entornos de desarrollo y operaciones automatizadas.
cve-2026-71869 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código debido a la evaluación insegura de literales de plantilla. Esta falla afecta a entornos de desarrollo y despliegue, comprometiendo la seguridad del código generado.
cve-2026-71871 afecta a Orval provocando ejecución remota de código por inyección en valores por defecto de parámetros. La vulnerabilidad permite ejecutar código malicioso en entornos de desarrollo, integración continua o pruebas por la falta de codificación segura.