Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 05-09-2026

Iurlek - Noticias Seguridad · 5 sept 2026 · 20:50

0:0020:50

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-85046 afecta a Google Chrome permitiendo la ejecución remota de código y denegación de servicio mediante una confusión de tipos. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-63219 es una vulnerabilidad crítica de autorización ausente en un producto aún sin confirmar, que permite realizar acciones sin permisos adecuados y está siendo explotada activamente.

cve-2026-11613 permite a atacantes ejecutar código arbitrario mediante inclusión local de archivos en el plugin Divi Ajax Filter para WordPress. Es una vulnerabilidad crítica que facilita la ejecución remota de código sin autenticación previa.

cve-2026-85504 afecta a FreeIPMI permitiendo desbordamiento de búfer en pila que puede causar ejecución remota de código. Esta vulnerabilidad es crítica con un alto impacto en la seguridad de sistemas que utilizan esta herramienta de gestión IPMI.

cve-2026-85506 afecta a la gestión de IPMI en sistemas Dell permitiendo ejecución remota de código. Es una vulnerabilidad crítica por desbordamiento de búfer en pila.

cve-2026-85507 Detalla una vulnerabilidad crítica de desbordamiento de búfer en FreeIPMI relacionada con comandos Dell. La falla puede ser explotada para ejecución remota de código o caída del sistema, afectando la gestión remota.

cve-2026-85508 afecta a FreeIPMI y permite ejecución remota de código debido a un desbordamiento de buffer en pila en la función de información del sistema Dell. Esta vulnerabilidad es crítica y está siendo explotada activamente comprometiendo sistemas de gestión IPMI.

cve-2026-85509 afecta a FreeIPMI y permite ejecución remota de código y denegación de servicio debido a un desbordamiento de búfer en pila causado por datos excesivos del BMC.

cve-2026-15354 corresponde a una vulnerabilidad crítica en el plugin ACPT Premium para WordPress que permite la escalada de privilegios por falta de autorización en envíos de formularios. Esta vulnerabilidad posibilita el control total de cuentas administrativas sin necesidad de autenticación previa.

cve-2026-62928 describe una vulnerabilidad crítica de inyección de comandos en XING CPTransMEX que permite ejecución remota con privilegios elevados sin autenticación. Esta falla representa un riesgo grave para la seguridad del dispositivo y la infraestructura donde esté desplegado.

cve-2026-69657 afecta a XING CPTrans-ME-X, permitiendo acceso no autorizado por uso de contraseña por defecto. Esta vulnerabilidad es crítica debido a su alta severidad y confirmación de explotación activa.

cve-2026-70403 describe una vulnerabilidad crítica en el dispositivo XING CPTrans ME X debido a una contraseña codificada que facilita el acceso no autorizado. Esto compromete la autenticación y la integridad del sistema, representando un riesgo grave para la seguridad.

cve-2026-85085 es una vulnerabilidad crítica que afecta a la aplicación móvil de Canva. Permite que un atacante controle la comunicación con la sesión del usuario a través de un WebView inseguro, comprometiendo la integridad y la confidencialidad del usuario.

cve-2026-82923 permite a atacantes no autenticados ejecutar código remoto en el plugin AI Website Builder para WordPress debido a fallos en la verificación de autorizaciones y protección nonce en sus APIs REST. Esto conlleva riesgo crítico para la integridad y disponibilidad del sitio afectado.

cve-2026-85184 presenta un bypass crítico en controles de acceso en Fastify Middie. Esta falla permite a atacantes remotos evadir autenticación y autorización en aplicaciones web. La actualización a versiones corregidas es esencial para mitigar el riesgo.

cve-2026-85595 afecta a Traefik y permite omitir la autenticación en rutas protegidas debido a un fallo en el manejo de usuarios desconocidos en digestAuth. Esta vulnerabilidad crítica compromete la protección de accesos sin requerir credenciales válidas.

cve-2026-85602 permite eludir la protección de reCAPTCHA v3 en el plugin Grav Form de GetGrav. Esta falla deriva de...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App