Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 17-08-2026

Iurlek - Noticias Seguridad · 17 ago 2026 · 7:14

0:007:14

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2021-2109 es una vulnerabilidad crítica que afecta a Oracle WebLogic Server y permite la ejecución remota de código debido a fallos en la validación de solicitudes. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo alto para los sistemas afectados.

cve-2016-5312 afecta a Symantec Messaging Gateway permitiendo acceso no autorizado a archivos mediante Path Traversal. Esta vulnerabilidad es crítica y se encuentra siendo explotada activamente.

cve-2026-14524 afecta a un popular plugin de WordPress permitiendo eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad proviene de una validación insuficiente de rutas que puede ser explotada sin autenticación previa.

cve-2026-16098 afecta al plugin ProSolution WP Client permitiendo ejecución remota de código mediante carga arbitraria de ficheros. La vulnerabilidad explota la falta de validación de nombres de archivo y una mala gestión de extensiones tras la subida, facilitando el ataque con un nonce expuesto.

cve-2026-18432 afecta a un plugin de administración de WordPress con una vulnerabilidad crítica de escalada de privilegios que permite controlar cuentas administrativas. La explotación requiere un formulario configurado y puede ser realizada sin autenticación en condiciones específicas.

cve-2026-18316 afecta al plugin Solace Extra de WordPress y permite a usuarios autenticados con bajos privilegios borrar menús, widgets y configuraciones críticas. La vulnerabilidad se debe a una falta de control de permisos en la función de importación. Esto supone un riesgo grave de pérdida de datos y manipulación no autorizada.

cve-2024-13784 describe una vulnerabilidad crítica de inyección PHP en el plugin ARForms para WordPress, que facilita la ejecución remota de código al combinarse con otros componentes vulnerables. Esta falla afecta la integridad y confidencialidad del sitio al permitir manipulaciones de archivos y acceso a información sensible.

cve-2026-74251 afecta a Phoca Cart con una inyección SQL crítica y acceso no autenticado a datos sensibles. La vulnerabilidad permite la extracción completa de la base de datos mediante técnicas avanzadas de inyección ciega.

cve-2026-73056 permite a atacantes remotos no autenticados obtener acceso administrativo total debido a la falta de mecanismos adecuados contra intentos excesivos de autenticación en SiYuan kernel. Esta falla crítica expone a los sistemas a manipulaciones arbitrarias de archivos y bases de datos.

cve-2026-73061 afecta a Scriban y permite la modificación no autorizada de propiedades de objetos en ejecución mediante bypass de controles de acceso. Esta vulnerabilidad crítica presenta un impacto severo al alterar permanentemente objetos en memoria durante el procesamiento de plantillas.

cve-2026-74790 expone un bypass crítico en el motor de plantillas Scriban que permite acceder a datos normalmente restringidos. La vulnerabilidad se basa en gestionar incorrectamente filtros de miembros en contextos reutilizados, creando un fallo en la sandbox.

cve-2026-74791 expone datos sensibles en Scriban debido a una gestión incorrecta de las plantillas en caché, permitiendo que un atacante acceda a contenido previamente autorizado sin carga adicional. Esta vulnerabilidad crítica afecta la confidencialidad en aplicaciones que utilizan este motor de plantillas.

cve-2026-19977 afecta a un router inalámbrico ipTIME A3004T y permite la explotación remota por fallo en validación de sesión. Es una vulnerabilidad crítica de autenticación que puede ser explotada activamente para acceso no autorizado.

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App