Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-55642 permite a atacantes remotos ejecutar comandos SQL arbitrarios sin autenticación en dbx-web, comprometiendo la integridad y confidencialidad de las bases de datos. La vulnerabilidad afecta a configuraciones donde la contraseña no está establecida y expone servicios en red abierta.
cve-2026-71428 expone una vulnerabilidad crítica en Unstructured que permite revelar información interna y activar servicios HTTP no autorizados. La falta de validación en la entrada URL es explotada para provocar solicitudes internas que comprometen la seguridad del sistema.
cve-2026-2334 es una vulnerabilidad crítica que permite la ejecución remota de código en vsDesk mediante la subida de archivos maliciosos sin validación adecuada en el servidor. Esta falla afecta a versiones anteriores a la 14.0402 y ya cuenta con un parche para mitigar el riesgo. La explotación activa confirma la alta gravedad del problema.
cve-2026-53424 permite a atacantes usar repetidamente una aserción SAML para autenticarse como otro usuario sin restricciones. Afecta al framework Samly de Dropbox al no validar adecuadamente la unicidad de las aserciones.
cve-2026-63382 afecta a libevent y permite el smuggling HTTP mediante manipulación de encabezados y terminadores de chunk, lo que puede causar bypass de seguridad y envenenamiento de cachés. Esta vulnerabilidad crítica está confirmada en explotación activa.
cve-2026-63385 afecta a Libevent y permite omitir validaciones y realizar inyecciones de cabeceras debido a un análisis HTTP defectuoso, con una severidad crítica por manipulación de bytes NUL y cabeceras CRLF. Esta falla puede comprometer la seguridad de aplicaciones que utilizan dicha biblioteca.
cve-2026-73251 afecta a Mongoose y permite suplantar servidores TLS para interceptar y modificar el tráfico con certificados falsos. Esta vulnerabilidad crítica compromete la privacidad y la integridad de las comunicaciones.
cve-2026-73253 describe una vulnerabilidad crítica en Mongoose que permite interceptar y modificar tráfico TLS mediante un bypass en la verificación de nombres de host con certificados comodín. Esta falla afecta la seguridad de conexiones cifradas en redes.
cve-2026-73256 afecta a Mongoose y permite realizar desvío de solicitudes HTTP con acceso no autorizado y cambios de estado. La vulnerabilidad está confirmada en ataques remotos sin autenticación, representando un riesgo crítico para servidores web embebidos.
cve-2026-73257 describe una vulnerabilidad crítica en el servidor embebido Mongoose que permite inyección remota de solicitudes y acceso no autorizado a recursos. La explotación activa y la alta severidad la convierten en una falla que requiere actualización inmediata.
cve-2026-19586 afecta a Omada Gateway y permite ejecución remota de comandos sin autenticación previa, lo que puede comprometer completamente el dispositivo. La vulnerabilidad se presenta en sistemas VPN configurados como servidores OpenVPN y es crítica.
cve-2026-66785 afecta a red hat submariner con una vulnerabilidad crítica que permite redirigir tráfico entre clústeres mediante subredes arbitrarias mal validadas. Esto puede causar fuga de información o interrupción de la red.
cve-2026-66788 describe una falla crítica en Red Hat OpenShift Lighthouse que permite la inyección no autorizada de recursos en cualquier espacio de nombres. La vulnerabilidad deriva del uso malicioso de etiquetas o anotaciones en objetos broker, facilitando la escalada de privilegios interna.
cve-2026-67567 afecta a un componente crítico de Red Hat OpenShift, permitiendo ejecutar código con privilegios elevados y desplegar recursos maliciosos en el clúster. Esta vulnerabilidad presenta un riesgo extremo para la seguridad en entornos multicloud gestionados con Kubernetes.
cve-2026-71485 describe una falla crítica que permite la suplantación de cabeceras en Centrifugo. Esta vulnerabilidad afecta directamente la autenticación y autorización, poniendo en riesgo la integridad del sis...