Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 25-08-2026

Iurlek - Noticias Seguridad · 25 ago 2026 · 20:52

0:0020:52

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-78211 afecta a 4MOSAn GCB Doctor permitiendo la ejecución remota de comandos arbitrarios a través de un parámetro vulnerable sin necesidad de autenticación. Esta falla crítica permite un control total sobre el servidor afectado y su explotación está confirmada.

cve-2026-77994 es una vulnerabilidad crítica de inyección SQL en la extensión Page Builder CK para Joomla que permite ejecución remota y manipulación de datos. Representa un riesgo alto para sitios web que utilizan esta herramienta y debe ser corregida de inmediato.

cve-2026-66897 describe una vulnerabilidad crítica de escape de directorio en LXD que permite ejecución de código como root en el sistema anfitrión. Esta vulnerabilidad aprovecha fallos en el manejo de rutas en plantillas de instancia y afecta a Canonical LXD.

cve-2026-28165 describe una escalada de privilegios en Digits Plugin para WordPress que puede ser explotada sin necesidad de autenticarse. Esta vulnerabilidad crítica pone en grave riesgo la integridad y el control del sistema afectado.

cve-2026-32551 representa una inyección SQL no autenticada en Woo Essential, que permite acceso y manipulación de datos sensibles. Es una vulnerabilidad crítica y activa que compromete la integridad de la base de datos.

cve-2026-32558 describe una escalada de privilegios en el plugin Affiliate Pro para WooCommerce y WordPress. Esta falla permite a un atacante sin autenticación obtener acceso administrativo completó, comprometiendo la integridad del sitio.

cve-2026-66587 afecta a un plugin popular de WordPress y permite la ejecución remota de código debido a una inclusión local de archivos no autenticada. Esta falla crítica puede comprometer la integridad y seguridad de sistemas afectados.

cve-2026-66648 expone una escalada de privilegios en el tema Jawn para WordPress, permitiendo que usuarios no autenticados obtengan control extendido. Esta falla representa un riesgo crítico por la elevada severidad de la vulnerabilidad.

cve-2026-66650 afecta a FreightCo permitiendo ejecución remota de código mediante inyección de objetos PHP no autenticada. Es una falla crítica que compromete sistemas WordPress con este tema instalado.

cve-2026-78365 expone un bypass crítico de autorización en Roskus Prospero Flow CRM, permitiendo la modificación y reasignación de registros de proveedores entre empresas no autorizadas. La falla afecta la integridad y confidencialidad de la información empresarial al ser accesible y manipulable por usuarios autenticados dentro del sistema.

cve-2026-59564 detalla un fallo crítico de omisión de autenticación en Zscaler Client Connector que permite acceso no autorizado. Esta vulnerabilidad tiene una gravedad máxima y explotación activa confirmada, lo que exige atención inmediata.

cve-2026-59568 permite la ejecución remota de código en Zscaler Client Connector sin necesidad de autenticación previa, comprometiendo la seguridad del sistema.

cve-2026-67602 afecta a phpIPAM permitiendo bypass de autenticación en la API REST. Esta vulnerabilidad crítica permite acceso total a los registros de gestión de direcciones IP sin necesidad de autenticación previa.

cve-2026-77995 presenta una vulnerabilidad crítica en la extensión miniOrange OAuth Client para Joomla que permite la toma de control arbitraria de cuentas mediante manipulación de cookies. Esto compromete la integridad y seguridad de la autenticación, afectando perfiles incluso con privilegios de administrador.

cve-2026-78370 es una vulnerabilidad crítica en RansomLook que permite a usuarios no autenticados acceder a datos sensibles mediante la exportación de bases de datos sin control. Esta falla expone información privada y de seguimiento interno, afectando gravemente la seguridad de la aplicación. La corrección principal elimina accesos no autenticados y establece controles estrictos con claves API.

cve-2026-78372 revela una grave vulnerabilidad en RansomLook que permite la divulgación remota de información privada sin autenticaci...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App