Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 01-09-2026

Iurlek - Noticias Seguridad · 1 sept 2026 · 18:20

0:0018:20

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-82970 describe una vulnerabilidad crítica de carga de archivos peligrosos que permite la ejecución remota de código y acceso no autorizado en sistemas afectados.

cve-2026-18366 expone una falla crítica en pixelite events_manager que permite la escalada de privilegios y acceso no autorizado debido a una mala gestión de permisos. La explotación activa de esta vulnerabilidad la convierte en una amenaza inmediata para la seguridad de los sistemas afectados.

cve-2026-58574 describe una vulnerabilidad crítica en Dell PowerStore que permite a un atacante sin autenticación acceder a información sensible y obtener control total. Esta falla afecta la seguridad del almacenamiento de datos a través de la interfaz de gestión.

cve-2026-82628 describe una vulnerabilidad crítica de escalada de privilegios en Colorful iGameCenter. La mala gestión de argumentos en el controlador del sistema permite a un atacante local elevar sus privilegios.

cve-2026-19410 afecta a Google Cloud Build con una vulnerabilidad crítica de autorización incorrecta que permite ejecución remota de código sin revisión. La falla se explota vía supresión de webhook en entornos de construcción en la nube.

cve-2026-82854 afecta a nodemailer permitiendo inyección de comandos SMTP para añadir destinatarios no autorizados. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-82855 afecta a Hulumi Policies y permite evadir controles de seguridad mediante la presentación de evidencias falsas o irrelevantes. Esta vulnerabilidad tiene una severidad crítica y se ha confirmado explotación activa que compromete la integridad de las políticas de seguridad en infraestructuras como código.

cve-2026-82856 afecta a Hulumi Policies permitiendo ocultar condiciones críticas en políticas de seguridad. Esta falla puede ser explotada para evadir controles de seguridad en entornos de nube con GitHub Actions.

cve-2026-82858 afecta al framework Hulumi Drift permitiendo la ejecución de planes maliciosos sin validación adecuada. Esta falla crítica permite operaciones no autorizadas y ha sido explotada activamente, demostrando un riesgo significativo para la seguridad.

cve-2026-82859 afecta a Hulumi y permite saltarse las restricciones de seguridad en la gestión de infraestructura como código. Esto puede provocar acceso no autorizado a recursos protegidos. La vulnerabilidad tiene una severidad crítica y explotación confirmada.

cve-2026-82860 expone una vulnerabilidad crítica en hulumi policies por fallo en la evaluación de políticas administrativas. Permite la evasión de controles y ejecución de acciones no autorizadas. La explotación activa confirma el alto riesgo que presenta este fallo.

cve-2026-49003 afecta una interfaz web crítica de ZTE permitiendo ejecución remota de código con privilegios elevados, robo de contraseñas y paralización total del sistema de monitoreo.

cve-2026-82876 afecta al controlador de firmware Phison PS3111-S11. Permite a un atacante firmar firmware modificado con claves arbitrarias y que sea aceptado como legítimo, amenazando la integridad y seguridad del dispositivo. La gravedad es crítica y la explotación ha sido confirmada.

cve-2026-82693 expone una falla crítica en routers Tenda AC1206 que permite la omisión de autenticación por acceso remoto. Esta debilidad pone en riesgo el control total del equipo.

cve-2026-82694 permite acceso sin autenticación a routers Tenda AC1206 a través de su interfaz web. Esta falla grave facilita el control total del dispositivo de forma remota y sin restricciones.

cve-2026-82695 afecta a routers Tenda AC18 permitiendo acceso remoto sin autenticación mediante fallo en el servicio Telnet. La explotación activa facilita ataques remotos en dispositivos vulnerables.

cve-2026-51679 describe una vulnerabilidad crítica que permite acceso no autorizado y control total de routers domésticos de la marca TOTOLINK. La falla afecta la función de configuración de contraseña y puede ser explotada mediante petic...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App