Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 10-09-2026

Iurlek - Noticias Seguridad · 10 sept 2026 · 14:07

0:0014:07

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2017-5753 afecta a procesadores Intel Atom C explotando una vulnerabilidad de canal lateral por ejecución especulativa que permite la divulgación de información confidencial. Esta debilidad representa un riesgo crítico en la seguridad de los sistemas afectados.

cve-2020-1013 afecta a Microsoft Windows permitiendo escalada de privilegios y ejecución remota debido a un manejo incorrecto de objetos en memoria. Esta vulnerabilidad crítica está siendo explotada activamente y representa un riesgo elevado para la seguridad de los sistemas.

cve-2022-36883 expone una falta de autorización crítica en Jenkins Git, permitiendo el acceso no autorizado a funciones restringidas. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en una amenaza grave para infraestructuras de integración continua.

cve-2026-14359 describe una vulnerabilidad crítica en Kev que permite escalada no autorizada de privilegios mediante una gestión incorrecta de permisos. La explotación activa pone en riesgo la seguridad y el control de acceso en sistemas afectados.

cve-2026-80099 expone una falla crítica en autenticación que permite accesos no autorizados y se está usando activamente para ataques. La explotación confirma riesgo extremo en sistemas afectados.

cve-2026-86207 afecta a N-able N-central permitiendo eludir la autenticación y obtener acceso no autorizado. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2026-87827 describe una vulnerabilidad crítica que permite acceso no autorizado y escalada de privilegios debido a configuraciones inseguras por defecto. La explotación activa confirma su peligrosidad en entornos afectados.

cve-2023-37462 afecta a XWiki xwiki permitiendo ejecución remota de código por inyección. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-21095 afecta al decodificador DNG de Samsung causando ejecución remota de código por desbordamiento de búfer en heap. La falla es crítica con alta severidad y permite a atacantes remotos tomar control del sistema.

cve-2026-21096 describe una vulnerabilidad crítica en el decodificador JPEG de Samsung que permite la ejecución remota de código. Esta falla se debe a un desbordamiento de búfer en heap.

cve-2026-21102 afecta a Samsung DualDAR y permite la ejecución remota de código con privilegios root debido a una vulnerabilidad Use after free. Esta falla representa un riesgo crítico para la seguridad de los dispositivos afectados.

cve-2026-16272 expone un fallo crítico en el módulo PayTR Virtual Pos iFrame API que permite la explotación de identificadores confiables, comprometiendo la seguridad del sistema de pagos. Esta vulnerabilidad es crítica y presenta un riesgo inmediato en entornos afectados.

cve-2026-79696 describe una vulnerabilidad crítica de inyección de código en Google Cloud Agent Development Kit ADK para Python que permite ejecución remota sin autenticación. Es una amenaza severa para entornos cloud y de desarrollo.

cve-2026-85978 describe una ejecución remota de código crítica en Akana API Platform sin necesidad de autenticación ni interacción. Esta vulnerabilidad permite a un atacante controlar el sistema mediante una falla en la gestión de rutas y autenticación.

cve-2026-80172 afecta a productos de Dell y permite acceso administrativo sin autenticación mediante la explotación repetida de solicitudes. Esta vulnerabilidad crítica resalta la importancia de validar la autenticidad de los datos en sistemas de conexión remota.

cve-2026-87806 expone una grave omisión de autenticación en Parse Server, permitiendo a atacantes obtener sesiones válidas sin credenciales. El fallo ocurre en el adaptador LDAP, al aceptar contraseñas vacías y responder como si la autenticación fuera exitosa.

cve-2026-85102 afecta a dispositivos Check Point Quantum Security Gateway permitiendo ejecución remota de código por fallo en validación de certificados durante la negociación VPN.

cve-2026-85103 afecta a sistemas de s...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App