Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 12-09-2026

Iurlek - Noticias Seguridad · 12 sept 2026 · 23:20

0:0023:20

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-85048 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un fallo use after free en su componente de composición. Esta vulnerabilidad está siendo explotada activamente, lo que aumenta su gravedad y la necesidad de mitigación inmediata.

cve-2026-85049 afecta a Google Chromium con una vulnerabilidad use after free que permite ejecución remota de código y corrupción de memoria. La explotación activa confirma su gravedad crítica.

cve-2026-85051 afecta a Chromium y permite ejecución remota mediante confusión de tipos en el componente de composición. La vulnerabilidad puede causar corrupción de memoria con explotación confirmada.

cve-2026-85052 afecta a Chromium y permite la divulgación de información a través de una lectura fuera de límites en su componente de reporte de fallos. La explotación activa de esta vulnerabilidad la convierte en una amenaza crítica para usuarios del navegador.

cve-2026-85053 describe una vulnerabilidad crítica en Google Chromium que permite el acceso no autorizado a recursos almacenados. La explotación activa de esta falla pone en riesgo la confidencialidad de datos en el navegador.

cve-2026-51990 describe una vulnerabilidad crítica en Microsoft Exchange Server que permite ejecución remota de código con explotación activa confirmada. Esta falla pone en riesgo completo la integridad y disponibilidad del servidor de correo electrónico.

cve-2025-25252 afecta a Fortinet FortiOS y permite el secuestro de sesiones por una expiración insuficiente de las mismas. Esta vulnerabilidad permite acceso no autorizado y está siendo explotada activamente.

cve-2026-85706 afecta a JetBrains Kotlin, permitiendo ejecución remota de código debido a insuficiente validación de entradas externas. Esta vulnerabilidad representa un riesgo crítico por permitir control total del sistema afectado.

cve-2022-1057 afecta a un plugin de comercio electrónico en WordPress. Permite la inyección SQL debido a una mala neutralización de comandos. Esta vulnerabilidad es explotada actualmente y puede comprometer datos críticos en la base de datos.

cve-2024-50340 describe una vulnerabilidad crítica de inyección en el framework symfony de sensiolabs. Esta falla permite la ejecución remota de código debido a una mala neutralización de elementos en la salida. Se ha confirmado la explotación activa de esta vulnerabilidad.

cve-2024-36412 afecta a SalesAgility SuiteCRM y permite la ejecución remota de código mediante inyección SQL. La vulnerabilidad permite acceso no autorizado a datos sensibles y su explotación está confirmada.

cve-2026-8778 describe una vulnerabilidad crítica en el plugin The MIPL Grouped Checkout Fields para WooCommerce que permite la carga arbitraria de archivos sin validar, facilitando la ejecución remota de código. Esta vulnerabilidad afecta la seguridad del servidor y puede ser explotada sin necesidad de autenticación.

cve-2026-14559 afecta al plugin teddy bear customize addon de WordPress y permite autenticar sin contraseña usando solo el correo electrónico. Esta vulnerabilidad crítica posibilita el acceso completo a cuentas de usuarios, incluyendo administradores.

cve-2026-14560 describe una vulnerabilidad crítica en el plugin teddy-bear-customize-addon para WordPress que permite la ejecución remota de código mediante la carga de archivos PHP arbitrarios. Esto representa un riesgo severo para la integridad del servidor y la seguridad general del sitio web.

cve-2026-14563 permite a atacantes sin autenticación acceder como cualquier usuario en WordPress mediante un fallo en la verificación de contraseñas. La vulnerabilidad facilita la toma total de control del sitio cuando se explota.

cve-2026-47839 permite a usuarios autenticados por OIDC obtener privilegios administrativos explotando una configuración incorrecta en Cloud Foundry UAA. Esta vulnerabilidad crítica facilita acceso no autorizado a funciones de administración sensibles.

cve-2026-89243 presenta...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App