Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-103646 afecta a Ultimate Multisite WordPress plugin permitiendo la suplantación de cuentas sin autenticación, con un impacto crítico en la seguridad administrativa. Esta vulnerabilidad permite el acceso no autorizado a cualquier usuario conocido por correo electrónico, incluyendo administradores de red, y sigue siendo explotable en versiones anteriores a la 2.17.0.
cve-2026-103692 permite la ejecución remota de código y la toma de control de cuentas administrativas en Frontend Dashboard WordPress plugin debido a la ausencia de comprobaciones de autorización.
cve-2026-107459 afecta a Openfind SecuShare Pro permitiendo la ejecución remota de comandos en el servidor. La vulnerabilidad es crítica y se encuentra siendo explotada activamente, poniendo en riesgo la integridad y control del sistema afectado.
cve-2026-85097 permite la ejecución remota de código aprovechando una carga arbitraria de archivos en el plugin Bricksforge para WordPress. La vulnerabilidad se basa en una validación insuficiente en el proceso de subida de archivos temporales, que permite a atacantes no autenticados ejecutar código PHP malicioso.
cve-2026-105110 afecta a dispositivos GPON ONT de Iskratel permitiendo ejecución remota de comandos como root. La vulnerabilidad se encuentra en el endpoint login.xgi mediante inyección de comandos.
cve-2026-12260 describe una vulnerabilidad crítica de inyección SQL en NetBoard CRM demo platform que permite extraer y modificar datos confidenciales con explotación activa confirmada.
cve-2026-107510 describe una escalada de privilegios en Infoblox NIOS que permite acceso root mediante inyección en comandos de diagnóstico. Esta vulnerabilidad crítica pone en riesgo la integridad del sistema y requiere atención inmediata.
cve-2026-92555 afecta a AKINSOFT WOLVOX Control Panel permitiendo la inserción de información sensible en datos enviados, lo que puede causar divulgación indebida. Esta vulnerabilidad tiene una severidad crítica y explotación confirmada.
cve-2026-16340 afecta a IBM DataPower Gateway y permite la ejecución remota de código debido a un error en el procesamiento de datos codificados. Representa un riesgo crítico para la seguridad de sistemas afectados.
cve-2026-19218 expone un grave fallo en la recuperación de contraseñas en AKIN Software MyRezzta. La vulnerabilidad permite acceso no autorizado a usuarios. Es una amenaza crítica con explotación confirmada.
cve-2026-103663 afecta a Ollama permitiendo ejecución remota de código por salto de directorio en validación de digests. Este fallo crítico puede ser explotado para instalar binarios maliciosos con privilegios root, comprometiendo totalmente el servidor.
cve-2026-14990 impacta en IBM DataPower Gateway permitiendo la inyección de código JavaScript sin autenticación que puede revelar credenciales en sesiones confiables. La gravedad es crítica con un CVSS de 9.3 demostrando un riesgo alto para la seguridad de la interfaz web.
cve-2026-14991 afecta a IBM DataPower Gateway permitiendo la ejecución remota de código mediante desbordamiento de búfer debido a una comprobación incorrecta de límites. Es una vulnerabilidad crítica que puede comprometer el sistema completamente.
cve-2026-15762 afecta a IBM DataPower Gateway permitiendo ejecución remota de código debido a una escritura fuera de los límites. Esta vulnerabilidad es crítica y permite a atacantes ejecutar código arbitrario en el sistema afectado.
cve-2026-107640 afecta a Integrics Enswitch permitiendo la omisión del proceso de autenticación para cambiar contraseñas, facilitando el control de cuentas administrativas. Esta falla crítica permite ataques sin necesidad de autenticarse y aprovecha un defecto en la gestión del parámetro de reinicio de contraseña.
cve-2026-14269 afecta a IBM DataPower Gateway permitiendo ejecución remota de código mediante desbordamiento de búfer. Esta vulnerabilidad es crítica y explotable sin autenticación.
cve-2026-14502 describe una vulnerabilidad crític...