Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 03-10-2026

Iurlek - Noticias Seguridad · 3 oct 2026 · 23:44

0:0023:44

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2023-54405 describe una vulnerabilidad crítica de carga de archivos peligrosos sin control que está siendo explotada. Esta falla permite la ejecución remota de código a través de archivos maliciosos cargados de forma no restringida. La explotación activa la convierte en una amenaza prioritaria para sistemas afectados.

cve-2020-37278 afecta a Google Kubernetes Engine con una vulnerabilidad SSRF que permite solicitudes arbitrarias desde el servidor. Esta falla crítica con explotación activa pone en riesgo la seguridad de los sistemas afectados.

cve-2014-125130 afecta a un software de gestión de vulnerabilidades permitiendo acceso no autorizado a archivos mediante path traversal. La explotación activa de esta vulnerabilidad representa un riesgo crítico para los sistemas afectados.

cve-2026-96940 es una vulnerabilidad crítica que afecta a Microsoft Exchange Server permitiendo a atacantes elevar privilegios y tomar control del sistema. Su explotación activa representa un riesgo grave para la seguridad de entornos empresariales.

cve-2026-56005 afecta a Melapress WP Activity Log, permitiendo ataques de Cross-Site Scripting debido a la falta de neutralización correcta de entradas en páginas web. Se confirma su explotación activa, representando un riesgo grave para la seguridad del navegador.

cve-2026-73382 afecta a Geminilabs Site Reviews con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código malicioso y está siendo explotada activamente.

cve-2021-36580 describe un fallo de redirección abierta en IceWarp Server que permite la redirección a sitios maliciosos mediante URLs manipuladas. Esta vulnerabilidad ha sido confirmada con explotación activa, representando un riesgo grave para la seguridad de los usuarios.

cve-2026-14378 describe un bypass crítico en el plugin DevKit Pro de WordPress que permite a atacantes no autenticados obtener acceso administrador completo. La falla se basa en un control erróneo de permisos y manipulación de cookies que facilita la suplantación de sesión.

cve-2026-19660 permite un bypass de autenticación crítico en Divi Membership plugin for WordPress, facilitando el acceso no autorizado con privilegios administrativos y secuestro total del sitio. Esta vulnerabilidad tiene una severidad máxima y una explotación confirmada.

cve-2026-15896 expone la capacidad de leer archivos arbitrarios sin autenticación en un plugin de WordPress muy utilizado para formularios. La vulnerabilidad permite a atacantes obtener información sensible mediante traversal de directorios en diversos sistemas operativos. La mitigación pasa por configurar adecuadamente la autenticación en las subidas de archivos.

cve-2026-63569 afecta a la biblioteca criptográfica Bouncy Castle bc-csharp permitiendo a atacantes interceptar y manipular claves en negociaciones Diffie-Hellman debido a insuficiente validación de valores temporales. Esto permite comprometer la confidencialidad y autenticidad del intercambio de claves.

cve-2026-93029 afecta a WHM de cPanel y permite la ejecución remota de código a través de una vulnerabilidad de Cross-Site Scripting almacenada. La explotación activa de esta falla representa un riesgo crítico para la seguridad de sistemas de hosting gestionados con esta herramienta.

cve-2026-93697 afecta a la interfaz WHM Mass Modify Accounts de cPanel con una vulnerabilidad XSS almacenada que permite ejecución de código arbitrario. Esta falla crítica evidencia explotación activa y riesgo elevado para los sistemas afectados.

cve-2026-93698 afecta a cPanel permitiendo la ejecución remota de comandos con privilegios administrativos debido a una validación insuficiente en Multilang adminbin. Esta falla crítica permite un control total del servidor afectado.

cve-2026-97637 describe una vulnerabilidad crítica en el plugin JSON API Auth de WordPress. Permite a atacantes no autenticados obtener cookies de sesión administrativas y tomar control total del sitio. La vulnerabilidad...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App