Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2023-29827 describe una vulnerabilidad crítica en el motor de plantillas ejs que permite la ejecución remota de código mediante inyección debido a la gestión deficiente de elementos especiales en la salida. Esta falla está siendo explotada activamente, representando un riesgo serio para aplicaciones que usan ejs.
cve-2023-46359 afecta al firmware de sistemas de carga eléctrica y permite la inyección de comandos, comprometiendo el control total del dispositivo. La explotación activa de esta vulnerabilidad supone un riesgo crítico para la seguridad de estos sistemas.
cve-2026-93741 describe un desbordamiento de búfer en el router Totolink A3002MU. La vulnerabilidad permite ejecución remota de código mediante manipulación de parámetros. Existe explotación activa y se considera crítica, con alta severidad.
cve-2026-86591 es una vulnerabilidad crítica en el plugin Botiga Pro para WordPress que permite una escalada de privilegios y ejecución remota de código sin autenticación. Afecta a la seguridad completa del sitio y la integridad de sus contenidos.
cve-2026-78030 expone una ejecución remota de código en Perl DBI. La vulnerabilidad permite cargar módulos arbitrarios por falta de validación en atributos clave. Esto compromete la seguridad del sistema al ejecutar código no autorizado.
cve-2026-93985 describe una grave vulnerabilidad en OpenPanel js-runtime que permite la ejecución remota de código a través de plantillas webhook maliciosas. Es un fallo crítico que afecta al aislamiento seguro del entorno de ejecución y ha sido explotado activamente en entornos con permisos elevados.
cve-2026-94083 afecta a Suricata y provoca una liberación inválida de memoria por confusión entre estados HTTP1 y HTTP2. Esta falla crítica permite la explotación remota al comprometer la estabilidad del sistema de detección de intrusos. Es necesario habilitar app-layer.protocols.doh2 para que el problema aparezca.
cve-2026-94084 afecta a Suricata y permite explotación a través de uso indebido de memoria en análisis HTTP2. Esta falla crítica pone en riesgo la integridad del sistema de detección de intrusiones.