Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 18-08-2026

Iurlek - Noticias Seguridad · 18 ago 2026 · 22:56

0:0022:56

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-18109 describe una vulnerabilidad crítica de cross-site scripting en BoldGrid W3 Total Cache, explotada activamente y con elevado riesgo para sitios web optimizados. Esta falla facilita la ejecución de código no autorizado afectando a la seguridad y la integridad de aplicaciones web.

cve-2026-56270 en FlowiseAI Flowise permite acceso no autorizado por falta de autenticación en función crítica, con explotación confirmada y alto riesgo para la seguridad.

cve-2026-8452 afecta a dispositivos Citrix NetScaler ADC y NetScaler Gateway permitiendo la ejecución remota de código debido a un manejo inapropiado de memoria. La vulnerabilidad tiene explotación activa confirmada, representando un riesgo crítico para entornos afectados.

cve-2026-15623 describe una grave inyección SQL en Google SecOps Chronicle SOAR que permite a atacantes autenticados ejecutar consultas ciegas. Esta vulnerabilidad crítica con explotación activa realmente afecta a la seguridad de datos en la nube y requiere actualización inmediata.

cve-2026-74798 afecta al núcleo SiYuan y permite lectura y eliminación arbitraria de archivos mediante salto de ruta. Esta vulnerabilidad crítica facilita el acceso no autorizado a ficheros sensibles del sistema.

cve-2026-74799 expone información sensible en SiYuan debido a endpoints de depuración sin autenticación, permitiendo la extracción de claves y códigos de acceso. Esta falla crítica afecta la seguridad de datos en memoria.

cve-2026-74800 afecta a SiYuan con una vulnerabilidad crítica que permite la ejecución remota de código vía archivos maliciosos. El fallo reside en la falta de cabeceras de seguridad en la entrega de archivos, facilitando ataques cross-site scripting con control total del kernel.

cve-2026-74872 presenta una vulnerabilidad crítica en OpenSSL Encrypt que permite la ejecución remota de código mediante módulos maliciosos sin verificación de integridad.

cve-2026-74875 expone una falla crítica en openssl_encrypt que permite la omisión de validación de esquemas JSON. Esto facilita la aceptación de metadatos manipulados que comprometen la integridad de los datos cifrados.

cve-2026-74876 expone una vulnerabilidad crítica en openssl_encrypt que permite el cifrado inseguro y la fuga de secretos mediante llaves públicas no verificadas.

cve-2026-74878 describe una vulnerabilidad crítica en openssl_encrypt que permite evadir la protección contra ataques de fuerza bruta en la autenticación TOTP. Esta falla afecta la limitación de tasa en memoria, que no se comparte ni persiste tras reinicios del servidor.

cve-2026-74880 describe una vulnerabilidad crítica en Openssl_encrypt que permite la exposición de tokens de actualización a través de URLs, facilitando el acceso no autorizado. Esta falla pone en riesgo la seguridad de la información protegida por esta biblioteca de cifrado.

cve-2026-74885 afecta a la librería de cifrado openssl_encrypt. Se trata de una vulnerabilidad crítica que compromete la integridad de los registros de auditoría y permite que módulos bloqueados se vuelvan a importar en entornos multihilo, generando riesgos de seguridad.

cve-2026-74886 es una vulnerabilidad crítica en openssl_encrypt que permite la ejecución remota de código eludiendo mecanismos de seguridad mediante ofuscación. La explotación activa confirma su gravedad y riesgo elevado para entornos afectados.

cve-2026-74887 afecta a openssl_encrypt por uso de generadores aleatorios predecibles comprometiendo la seguridad criptográfica. Es una vulnerabilidad crítica que puede permitir ataques basados en la predicción de valores aleatorios.

cve-2026-74889 afecta a OpenSSL Encrypt en la gestión de claves criptográficas. Esta falla permite ataques que degradan la seguridad de las claves cifradas al eliminar la aleatoriedad necesaria en el proceso de derivación de la clave. Es una vulnerabilidad crítica que compromete la integridad criptográfica en entornos afectados.

cve-2026-74890 describe una vulnerabilidad crítica en ope...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App