Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2017-8917 afecta a Joomla! permitiendo inyección SQL con ejecución arbitraria. Esta vulnerabilidad crítica está siendo explotada activamente generando riesgo alto en sistemas afectados.
cve-2018-18084 es una vulnerabilidad de inyección SQL en Comsenz DuomiCMS que permite la ejecución remota de código y manipulación de bases de datos. Su explotación activa representa un riesgo crítico para la integridad y disponibilidad de los sistemas afectados.
cve-2026-75800 permite acceder sin autenticación a cuentas de cualquier usuario, incluyendo administradores, en el plugin SAML SSO de Frontegg para WordPress, debido a una falta en la verificación de la firma y el emisor en las respuestas SAML.
cve-2026-77005 afecta a un complemento de WordPress permitiendo la eliminación arbitraria de archivos y la toma de control del sitio. La amenaza es crítica por la falta de validación y control de permisos en la función vulnerable.
cve-2026-77006 permite la eliminación arbitraria de archivos en WebTotem Backups WordPress plugin, facilitando el control total del sitio. Esta vulnerabilidad crítica pone en riesgo la seguridad de los sistemas afectados debido a la falta de validación y controles de permisos.
cve-2026-81402 afecta a un plugin de WordPress que permite la ejecución remota de código debido a la carga insegura de archivos sin verificación. Esta vulnerabilidad crítica no requiere autenticación para ser explotada y pone en riesgo la integridad de los sitios afectados.
cve-2026-82845 afecta a Masteriyo LMS Plugin de WordPress permitiendo ejecución remota de código y escritura arbitraria de archivos. Esta vulnerabilidad crítica explota una deserialización insegura que compromete la integridad y seguridad del servidor.
cve-2026-84171 permite la ejecución remota de código mediante archivos maliciosos subidos sin validación en el plugin Piclect para WordPress. La vulnerabilidad impacta directamente en la seguridad del servidor por ejecución arbitraria.
cve-2026-85681 permite a atacantes no autenticados tomar control total de sitios WordPress mediante sobrescritura de opciones críticas del sistema. La falta de validación en el plugin WP Component facilita la escalada de privilegios a rol administrador.
cve-2026-78006 describe una vulnerabilidad crítica en The Events Calendar que permite ejecución remota de código sin necesidad de autenticación. Esta falla afecta la validación interna del plugin y puede comprometer servidores web que tengan habilitados comentarios en eventos.
cve-2026-78159 afecta al plugin The Events Calendar permitiendo ejecución remota de código sin autenticación en WordPress. El exploit se aprovecha de una validación insuficiente en el manejo de widgets en los comentarios.
cve-2026-90558 describe una vulnerabilidad crítica en sngrep de Irontec que permite ejecución remota de código y fallos por desbordamiento de buffer en pila debido a cabeceras SIP sobredimensionadas.
cve-2026-90647 afecta a ASE Kalkitech ASE2000 V2 Communication Test Set con una grave vulnerabilidad de validación de certificados que facilita ataques Man-in-the-Middle. La criticidad de esta falla es alta y la explotación está confirmada.