Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 19-09-2026

Iurlek - Noticias Seguridad · 19 sept 2026 · 24:55

0:0024:55

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-13639 afecta a Synology DiskStation Manager con insuficiente entropía en el inicio de sesión. Permite acceso remoto a archivos y ataques de denegación de servicio. La explotación está confirmada y tiene una severidad crítica.

cve-2026-13684 afecta a Synology DiskStation Manager permitiendo ejecución remota de código mediante vulnerabilidades en SCGI. Esta falla crítica permite ataques que comprometen archivos y servicios del sistema.

cve-2026-28197 permite a usuarios con privilegios bajos ejecutar código con permisos de root en sistemas Veritas NetBackup Flex OS, comprometiendo completamente el dispositivo y sus contenedores, con un impacto crítico en seguridad.

cve-2026-28198 permite a un usuario autenticado con pocos privilegios obtener un acceso root completo en sistemas Veritas NetBackup Flex OS. Esta vulnerabilidad crítica permite el control total y la compromete la seguridad del sistema.

cve-2023-5778 afecta al sistema ABB Freelance Controller por manejo incorrecto de la longitud del parámetro. Esta vulnerabilidad crítica puede comprometer la integridad y disponibilidad de sistemas de control industrial.

cve-2026-93019 afecta a Imager y provoca una terminación inesperada del proceso al leer archivos TGA manipulados. Esta vulnerabilidad crítica compromete la disponibilidad del sistema explotándose activamente.

cve-2026-93603 afecta a vm2 permitiendo la ejecución remota de código mediante escape del sandbox. La falla se debe a un manejo incorrecto del receptor nulo que expone objetos globales del host a código no confiable.

cve-2026-93605 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución remota de comandos mediante escape de sandbox. La falla se debe a una filtración en la lista de módulos bloqueados permitiendo acceso a child_process.

cve-2026-93606 describe un escape de sandbox crítico en vm2 que permite la ejecución remota de código mediante la manipulación de promesas del host. La falla reside en la neutralización insuficiente de los manejadores de rechazo de promesas, lo que abre la puerta a ataques desde entornos sandboxed.

cve-2026-93659 afecta a Concrete CMS Community Store permitiendo ejecución remota de código mediante scripts en campos de usuario. Esta vulnerabilidad crítica permite control total de cuentas administrativas y robo de datos.

cve-2025-15399 afecta a IBM Common Licensing Agent con una vulnerabilidad crítica de tipo cross-site request forgery que permite la ejecución remota de acciones maliciosas sin autorización. La explotación de esta falla ha sido confirmada activamente.

cve-2025-53837 afecta al sistema XWiki Rendering permitiendo la ejecución remota de código por inyección de macros. La vulnerabilidad permite el control total del sistema y acceso no autorizado a contenidos. Se recomienda actualizar a versiones corregidas o implementar medidas de escape en la salida de renderizado para mitigarlo.

cve-2026-10747 afecta a IBM MQ Appliance con una falla crítica que permite ejecución remota de código y denegación de servicio a través de un desbordamiento de buffer en el procesamiento de mensajes antes de la autenticación.

cve-2026-10858 afecta a IBM MQ for HPE NonStop. La vulnerabilidad permite denegación de servicio y ejecución remota de código debido a un subdesbordamiento de buffer. Es crítica con un alto impacto en la seguridad y disponibilidad.

cve-2026-61682 describe una vulnerabilidad crítica en kcp que permite suplantar identidad y esquivar autorizaciones debido a la falta de filtrado de cabeceras. Esto posibilita acceso y manipulación no autorizada de recursos sensibles.

cve-2026-75031 permite la ejecución remota de código en Interchange debido a la inyección de código Perl en la función administrativa. Esta vulnerabilidad es crítica y permite controlar el servidor sin autenticación previa.

cve-2026-84383 afecta a libheif y permite ejecución remota de código a través de un archivo malicioso en formatos HEIF y AVIF. La vulnerabilidad se debe a...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App