Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 03-09-2026

Iurlek - Noticias Seguridad · 3 sept 2026 · 13:06

0:0013:06

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-35029 es una vulnerabilidad crítica que afecta a LiteLLM, permitiendo acceso no autorizado debido a fallos en la autorización. Esta vulnerabilidad se encuentra en explotación activa y representa un riesgo severo para la integridad y seguridad del sistema.

cve-2026-9055 describe una vulnerabilidad crítica de gestión de privilegios que ya está siendo explotada activamente. Esta falla permite a atacantes elevar privilegios y comprometer sistemas de forma significativa.

cve-2024-0250 afecta a una herramienta de análisis de redes con una vulnerabilidad de redireccionamiento abierto. Esta falla permite que usuarios sean redirigidos a sitios maliciosos sin control. La explotación activa está confirmada, representando un riesgo significativo para la seguridad de los usuarios.

cve-2025-60702 afecta a firmware de router doméstico con inyección de comandos que permite control remoto total y ya está siendo explotada activamente.

cve-2026-5153 describe una vulnerabilidad de inyección crítica en el firmware de Tenda que permite la ejecución remota de código y está siendo explotada activamente.

cve-2023-39470 afecta a PaperCut papercut_ng con ejecución remota de código debido a un método peligroso expuesto. Esta falla permite atacar sistemas explotando activamente la vulnerabilidad.

cve-2026-78141 afecta al firmware Tenda CH22 permitiendo inyección de código y control remoto del dispositivo, con explotación activa confirmada.

cve-2026-1547 describe una vulnerabilidad crítica en el firmware de TOTOLINK a7000r que permite la ejecución remota de código mediante inyección. Esta vulnerabilidad se encuentra en la gestión incorrecta de elementos especiales en la salida de datos hacia componentes internos. La explotación activa confirma su gravedad y la necesidad de atención inmediata.

cve-2026-78657 afecta a plugin de WordPress SigmaForms Pro permitiendo eliminación arbitraria de archivos y posible ejecución remota de código. La falta de validación adecuada en rutas de archivo facilita esta vulnerabilidad crítica con explotación confirmada.

cve-2026-81286 expone una inyección SQL crítica en el plugin WC Multivendor Marketplace de WordPress que afecta la integridad de datos y permite ataques remotos.

cve-2026-81294 afecta a Authorizer y permite una grave escalada de privilegios sin autenticación previa. La vulnerabilidad expone el sistema a ataques que comprometen la integridad y seguridad del entorno de WordPress.

cve-2026-84795 afecta a Craft CMS y permite a atacantes obtener privilegios administrativos mediante registro de usuarios con cuentas desactivadas. La vulnerabilidad permite el control completo del sistema en configuraciones específicas.

cve-2026-73475 es una vulnerabilidad crítica que permite la fuerza de navegación en Drupal Commerce PayPal. Afecta a versiones específicas del módulo de Drupal para pagos con PayPal, comprometiendo la autorización y el acceso a funciones restringidas.

cve-2025-9314 afecta al plugin Developer Tools de WordPress, permitiendo la subida arbitraria de archivos sin autenticación. Esto resulta en riesgo de ejecución remota de código, siendo una vulnerabilidad crítica y explotada activamente.

cve-2026-4357 afecta al plugin Embed HTML5 Game de WordPress con una vulnerabilidad crítica que permite la carga de archivos arbitrarios sin autenticación, facilitando la ejecución remota de código. La falla radica en controles insuficientes sobre quién puede subir archivos y qué tipos se permiten.

cve-2026-77009 afecta al plugin WatchMan-Site7 de WordPress, permitiendo la ejecución remota de código por falta de restricciones en la consola de depuración. Esta vulnerabilidad tiene una severidad crítica y facilita que usuarios autenticados ejecuten código arbitrario en el servidor.

cve-2026-82955 afecta al API Gateway de Eclipse aeriOS permitiendo la manipulación de claves de validación de tokens debido a la desactivación de la verificación TLS. Esto pone en riesgo la seguridad en la autenticación por...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App