Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 08-09-2026

Iurlek - Noticias Seguridad · 8 sept 2026 · 8:36

0:008:36

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-60105 afecta a monstaftp monsta_ftp, una vulnerabilidad SSRF que permite la realización de peticiones HTTP maliciosas a dominios arbitrarios. Este fallo presenta un riesgo grave, con explotación confirmada en entornos reales.

cve-2026-86296 afecta a routers D-Link con desbordamiento de buffer que permite ejecución remota de código. La vulnerabilidad ha sido confirmada con explotación activa y severidad crítica, representando un riesgo grave para la seguridad de la red.

cve-2026-61410 describe una vulnerabilidad crítica en Dell Secure Connect Gateway que permite la ejecución remota de código sin autenticación. La falta de autorización adecuada facilita a los atacantes tomar control completo del sistema afectado.

cve-2026-6223 es una vulnerabilidad crítica en BiHayat App que permite la evasión de mecanismos de autenticación. Esta falla se debe a la falta de límite adecuado en los intentos de acceso, comprometiendo la seguridad del usuario.

cve-2026-76578 afecta a FreeIPA permitiendo a atacantes remotos sin autenticar escalar privilegios hasta obtener control administrativo. Esta falla crítica se debe a una mala gestión de los tokens OTP y las políticas de acceso en el servicio LDAP subyacente.

cve-2026-80238 permite la escalada de privilegios y el control total del host en Dell Secure Connect Gateway mediante acceso al socket de Docker. La vulnerabilidad facilita el acceso root sin autenticación, afectando a la seguridad del dispositivo y la infraestructura.

cve-2026-86426 describe un bypass de autenticación crítico en LibreNMS que permite acceso no autorizado a la API y ejecución remota de código. Este fallo aprovecha la coerción de tipos en bases de datos SQL para saltarse las protecciones de token.

cve-2026-18922 describe una vulnerabilidad crítica en Red Hat 389 Directory Server que permite la elevación de privilegios al reutilizar identidades SASL desactualizadas, permitiendo a un atacante obtener autoridad sin credenciales válidas.

cve-2026-7861 afecta a Next4Biz Information Technologies Inc CSM permitiendo ejecución remota de código. Esta vulnerabilidad es crítica y tiene explotación activa confirmada.

cve-2026-86478 afecta a YouTrack de JetBrains, permitiendo secuestro de cuentas sin autenticación mediante correos autoafirmados. Esta vulnerabilidad crítica destaca por su impacto en la seguridad de gestión de proyectos y soporte. Es esencial considerar medidas de mitigación para evitar accesos no autorizados.

cve-2026-86480 permite a un atacante no autenticado registrar un servicio confiable y obtener privilegios de superusuario en JetBrains Hub. La vulnerabilidad es crítica, con un alto impacto en la seguridad del sistema y explotación confirmada.

cve-2026-75650 afecta a Adobe Commerce permitiendo la ejecución remota de código debido a una falla en el motor de plantillas. La vulnerabilidad es crítica y explotable sin interacción del usuario.

cve-2026-86543 describe una vulnerabilidad crítica en knowns que permite acceso sin autenticación a su API de gestión, facilitando la exposición pública de servicios internos. Esta falla permite a atacantes provisionar túneles y controlar la interfaz de administración sin contraseña, comprometiendo la seguridad total del sistema.

cve-2026-44756 es una vulnerabilidad crítica en la librería de procesamiento del protocolo Extended Passport de SAP que permite la ejecución de código arbitrario o denegación de servicio mediante peticiones malformadas. Su impacto afecta a la confidencialidad, integridad y disponibilidad del sistema. La explotación activa de esta falla está confirmada.

cve-2026-58240 afecta a SAP NetWeaver Message Server con una vulnerabilidad crítica de autenticación que permite registrar componentes no autorizados y comprometer la seguridad del sistema.

cve-2026-66768 afecta a SAP GUI for Java permitiendo la ejecución remota de código mediante manipulación del sistema backend conectado. La vulnerabilidad tiene un impacto crítico en la seguridad del...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App