Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2024-23625 afecta a dispositivos D-Link DAP1650 con un fallo crítico de inyección de comandos que permite la ejecución remota. Esta vulnerabilidad ya está siendo explotada activamente, aumentando su gravedad y urgencia.
cve-2026-95675 afecta a routers D-Link DAP-1360 permitiendo la ejecución remota de comandos arbitrarios. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo grave para la seguridad de los dispositivos afectados.
cve-2026-100102 permite la ejecución remota de código a través de una interfaz de depuración Java expuesta sin autenticación en Perforce P4 Search. Esta falla crítica facilita la toma completa del servidor asociado.
cve-2026-100103 describe una grave vulnerabilidad en Perforce P4 Search que permite saltarse la autenticación mediante un token por defecto, exponiendo el sistema a la ejecución remota de código con privilegios máximos.
cve-2026-103510 permite a atacantes no autenticados saltarse la autenticación en Perforce P4 Search, logrando acceso completo y comprometiendo el sistema. Esta vulnerabilidad crítica destaca por la facilidad de explotación y el impacto en la seguridad de servidores P4.
cve-2026-105284 afecta a routers Totolink permitiendo accesos no autorizados remotos mediante manipulación en la autenticación. Esta vulnerabilidad es crítica y cuenta con código de explotación público, aumentando su riesgo de ataque.
cve-2026-105285 afecta a un router inalámbrico Totolink A3002MU con desbordamiento de búfer en la pila que permite ejecución remota de código. La vulnerabilidad es crítica y explotable de forma remota.
cve-2026-79820 reporta una falla crítica en el firmware HPE Integrated Lights-Out 7 que permite el acceso remoto sin autenticación válida. Esta vulnerabilidad pone en riesgo el control total del sistema, facilitando la ejecución de comandos con permisos elevados y exponiendo la infraestructura a ataques remotos.
cve-2026-102428 describe una inyección SQL crítica y explotada activamente en una extensión para Joomla desarrollada por OrdaSoft. Este fallo permite la ejecución remota de comandos en la base de datos, comprometiendo la integridad del sistema.
cve-2026-88395 afecta a GouGuOA al permitir inyección SQL en el parámetro keywords. La vulnerabilidad puede comprometer la integridad y confidencialidad de los datos, con explotación activa confirmada.
cve-2026-103352 afecta a un plugin de WordPress permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.
cve-2026-105636 es una vulnerabilidad crítica en Plane que permite a atacantes acceder a datos internos mediante redirecciones en webhooks. Este fallo afecta a la validación de URL en la gestión de proyectos, con impacto en la confidencialidad y seguridad interna.
cve-2026-105637 describe una vulnerabilidad crítica en Plane que permite a usuarios invitados acceder a archivos y recursos de otros proyectos dentro del mismo espacio de trabajo mediante una mala validación de identificadores. Esta explotación puede conducir a la divulgación no autorizada de información sensible y control indebido sobre recursos protegidos.
cve-2026-105638 afecta a la autenticación de Plane, permitiendo ataques de fuerza bruta debido a la falta de limitación en intentos fallidos del código OTP. La vulnerabilidad es crítica por permitir accesos no autorizados.
cve-2026-105639 afecta a Plane con una vulnerabilidad crítica que permite a un atacante registrar cuentas con correos de otros usuarios y acceder a sus invitaciones, logrando así suplantación y acceso no autorizado a espacios de trabajo. La solución es actualizar a la versión segura de Plane.
cve-2026-105640 es una vulnerabilidad crítica en Plane que permite el acceso no autorizado a cuentas mediante la explotación de integraciones OAuth con verificación insuficiente del correo electrónico. Este fallo pone en riesgo la seguridad de las cuentas de usuarios...