Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 17-09-2026

Iurlek - Noticias Seguridad · 17 sept 2026 · 25:18

0:0025:18

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-40854 y cve-2026-58146 afectan a routers WNC T-Mobile 5G Box IDU. Ambas vulnerabilidades permiten la ejecución remota de comandos con privilegios. Son fallos críticos que comprometen la seguridad y el control completo del dispositivo.

cve 2026 40854 afecta a routers 5G domésticos W N C con ejecución remota de comandos con privilegios root. Ambas vulnerabilidades implican riesgo crítico para dispositivos de red con acceso autenticado.

cve-2026-73172 afecta a dispositivos industriales de Advantech y permite ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad crítica compromete la seguridad del sistema operativo a través de inyección de comandos TCP.

cve-2026-91843 afecta a un sistema de seguridad de redes de Check Point, permitiendo ejecución remota de código con privilegios elevados a través de un desbordamiento de pila en el acceso sin autenticar.

cve-2026-77405 afecta a un cliente AMQP de RabbitMQ permitiendo una negociación insegura de versiones de TLS, debilitando la protección de transporte de datos y credenciales. Esta falla presenta explotación activa confirmada y severidad crítica.

cve-2026-77408 describe una corrupción crítica en RabbitMQ amqp091-go por truncamiento incorrecto de cadenas. Esta falla compromete la integridad y seguimiento de mensajes en aplicaciones que usan este cliente AMQP.

cve-2026-77411 afecta a RabbitMQ amqp091-go y permite manipular la interpretación de mensajes AMQP, causando desincronización y afectando la disponibilidad. Esta vulnerabilidad crítica es causada por un fallo en el manejo de cadenas largas y ya cuenta con una solución oficial.

cve-2026-92395 afecta a Fastify Proxy-Addr y permite la falsificación de direcciones IP debido a una confianza indebida en subredes IPv6 mal configuradas. Esto compromete la seguridad de controles y registros basados en la dirección IP. La explotación activa ha sido confirmada y requiere actualización para mitigación.

cve-2025-59953 presenta una vulnerabilidad crítica en InternLM LMDeploy que permite la ejecución remota de código mediante deserialización insegura. Esta falla afecta a la funcionalidad de comunicación remota en el servidor RPC, poniendo en riesgo la integridad del sistema.

cve-2026-70416 afecta a Dell ObjectScale permitiendo ejecución remota de código mediante deserialización insegura. Es una vulnerabilidad crítica con confirmación de explotación activa que compromete sistemas sin autenticación previa.

cve-2026-20234 describe una grave vulnerabilidad en Cisco Identity Services Engine que expone credenciales administrativas debido a una protección insuficiente. Esta falla crítica puede conducir a un control total del sistema por parte de atacantes.

cve-2026-20305 permite a atacantes autenticados ejecutar código arbitrario con privilegios de root en Cisco ISE y ISE-PIC. Esta vulnerabilidad crítica puede provocar denegación de servicio en nodos únicos, impidiendo el acceso de dispositivos no autenticados a la red.

cve-2026-20306 describe una vulnerabilidad crítica en Cisco ISE e ISE-PIC que permite la ejecución remota de código con privilegios elevados y puede causar una denegación de servicio. Esta falla se debe a una mala validación de entradas en la API REST.

cve-2026-20307 es una vulnerabilidad crítica en Cisco ISE que permite ejecución remota de código y denegación de servicio. Afecta a la interfaz web de administración mediante deserialización insegura. Permite elevación de privilegios hasta root y puede dejar el nodo fuera de servicio.

cve-2026-20331 afecta a Cisco Secure Adaptive Security Appliance Software con fallos críticos en mecanismos de protección, permitiendo comprometer la seguridad del sistema. Esta vulnerabilidad destaca por su alta severidad y explotación confirmada.

cve-2026-76420 afecta a Cisco Secure FMC Software permitiendo ejecución remota de código con privilegios elevados debido a un fallo criptográfico en el conector AJP. Un ataque exitoso concede control completo de la p...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App