Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 01-10-2026

Iurlek - Noticias Seguridad · 1 oct 2026 · 24:58

0:0024:58

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-102455 permite a atacantes remotos ejecutar código arbitrario en Digiwin EasyFlow .NET mediante deserialización insegura. La vulnerabilidad es crítica y no requiere autenticación para su explotación.

cve-2026-102458 expone una grave vulnerabilidad de autenticación en Digiwin EasyFlow NET que permite a atacantes remotos obtener contraseñas en texto plano, comprometiendo la seguridad y privacidad de los usuarios.

cve-2026-77185 describe un bypass crítico de autenticación en Apache MINA SSHD debido a un fallo en la autenticación asíncrona con claves públicas. Esta vulnerabilidad permite omitir la verificación de firma, comprometiendo la seguridad del acceso SSH. La actualización a versiones reparadas es indispensable para mitigar este riesgo.

cve-2026-94052 afecta a Apache MINA SSHD sshd-ldap con una omisión en controles de autenticación LDAP que permite suplantación. Es una falla crítica que compromete la seguridad de accesos remotos mediante SSH.

cve-2026-94053 afecta a Apache MINA SSHD sshd-ldap con una grave vulnerabilidad que permite omitir autenticación por inyección LDAP. Esta falla crítica permite acceso no autorizado en servidores SSH configurados con este componente, y su corrección implica actualizar a versiones seguras.

cve-2026-87830 afecta al validador StAX de Apache CXF en ambientes SOAP, poniendo en riesgo la integridad de la seguridad. La falla permite la omisión de verificaciones de firma o cifrado en mensajes SOAP, aumentando la exposición a ataques remotos. Se recomienda actualizar a versiones corregidas para mitigar el riesgo.

cve-2026-88920 afecta a Apache WSS4J con una vulnerabilidad crítica que permite la omisión de autenticación y la suplantación remota mediante aserciones SAML manipuladas. La falla permite falsificar mensajes autenticados en entornos SOAP.

cve-2026-74864 describe una falla crítica en SOGo que permite acceder sin necesidad de contraseña mediante manipulación del encabezado HTTP. Esta vulnerabilidad facilita escalada de privilegios y acceso no autorizado dentro de la plataforma de gestión de correo y colaboración.

cve-2026-74864 es una vulnerabilidad crítica en SOGo que permite acceder a cuentas sin conocer la contraseña. cve-2026-74865 también afecta a SOGo con riesgo por confirmar. Ambas vulnerabilidades comprometen la autenticación en servicios de correo colaborativo.

cve-2026-76504 afecta a Cisco Catalyst SD-WAN Manager permitiendo la escalada de privilegios mediante la omisión de autenticación por codificación URI incorrecta. Esta vulnerabilidad crítica permite a un atacante remoto obtener acceso administrativo sin validación.

cve-2026-89238 identifica una vulnerabilidad crítica en Apache WSS4J que permite la manipulación de datos cifrados proporcionando acceso indebido. Esta falla afecta directamente la confidencialidad de los servicios web al permitir omitir políticas de seguridad esenciales.

cve-2026-94389 afecta a AcyMailing SMTP Newsletter permitiendo la ejecución remota de código sin autenticación. Esta vulnerabilidad presenta un riesgo crítico para sistemas con este plugin instalado. Se recomienda actualización inmediata para mitigar la amenaza.

cve-2026-96349 permite ejecutar código a distancia sin autenticación en SiteSkite Plugin para WordPress, comprometiendo la seguridad completa del sistema.

cve-2026-96350 afecta a un plugin popular de WordPress, permitiendo la escalada de privilegios debido a un fallo en la gestión de permisos. Esta vulnerabilidad es crítica y ya está siendo explotada activamente, poniendo en riesgo la integridad del sistema y el control administrativo.

cve-2026-96822 afecta a WordPress Books Gallery con una inyección SQL no autenticada que permite ejecución remota y extracción de datos. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-97248 afecta a Booking Activities plugin permitiendo ejecución remota de código sin autenticación. Esta falla crítica compromete sistemas WordPress con este complemento inst...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App