Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 29-08-2026

Iurlek - Noticias Seguridad · 29 ago 2026 · 20:26

0:0020:26

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-78898 señala una grave falla en Microsoft Chromium que permite la ejecución no autorizada mediante una autorización incorrecta en descargas. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en una amenaza crítica para la seguridad de los usuarios del navegador.

cve-2026-78899 afecta a Chromium y permite la ejecución remota de código por un error use after free en V8. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en crítica para los usuarios de este navegador.

cve-2026-78900 afecta a Google Chromium con una falla de validación que permite ejecución remota de código y ya está siendo explotada activamente.

cve-2026-78901 afecta a Google Chromium por una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo severo para los usuarios del navegador.

cve-2026-78903 afecta al navegador Chromium y permite la divulgación de información debido a una gestión incorrecta de recursos en SiteIsolation, con explotación activa confirmada.

cve-2026-78904 presenta un error de tipo en Chromium que permite ejecución remota de código con explotación activa confirmada.

cve-2026-78905 es una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una confusión de tipos en ANGLE. Se ha confirmado explotación activa de esta vulnerabilidad, lo que la convierte en una amenaza inmediata para los usuarios.

cve-2026-78906 afecta al navegador Chromium con una condición de carrera en ANGLE que permite la ejecución remota de código. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-78907 afecta a Microsoft Chromium permitiendo la evasión de controles de seguridad mediante una autorización incorrecta. Esta vulnerabilidad crítica ya está siendo explotada activamente, lo que la convierte en una amenaza prioritaria para proteger los sistemas afectados.

cve-2026-78908 afecta a Chromium y permite fugas de información mediante Canvas, comprometiendo la privacidad y seguridad de los usuarios en navegadores web. Su explotación activa hace que sea una vulnerabilidad crítica.

cve-2026-78909 afecta a Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberación en la interfaz Views. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo crítico para los usuarios del navegador.

cve-2026-74232 describe una vulnerabilidad crítica en un producto bajo análisis con explotación activa confirmada que permite ejecución remota de código y acceso no autorizado.

cve-2026-16759 afecta a Themeum Tutor LMS y permite la ejecución remota de código vía inyección debido a la mala neutralización de caracteres especiales. Es una vulnerabilidad crítica con explotación activa conocida que compromete la seguridad del sistema de gestión de aprendizaje.

cve-2026-78003 describe una vulnerabilidad crítica de tipo SSRF que permite la ejecución remota de peticiones en el producto de proveedor kev. La explotación activa de esta falla destaca su gravedad y necesidad de atención inmediata.

cve-2026-76581 describe una vulnerabilidad crítica en Kev Kev que permite la ejecución remota de código y acciones no autorizadas debido a una verificación inapropiada de firmas criptográficas. Su explotación activa la convierte en un riesgo elevado para la seguridad.

cve-2026-82082 afecta a NUMail de Green-Computing con una grave inyección de comandos que permite control remoto total. Esta vulnerabilidad tiene severidad crítica y permite ejecución remota sin necesidad de autenticación.

cve-2026-82090 afecta a la aplicación Pocket con un grave fallo de Cross-Site Scripting que permite manipular el estado de la aplicación mediante código JavaScript. Esta vulnerabilidad crítica expone a los usuarios a ataques de ejecución remota con impacto directo en la seguridad y privacidad.

cve-2026-40541 expone a Synology Chat Server a riesgo...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App