Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2025-9090 afecta a un firmware de router doméstico de Tenda, permitiendo la ejecución remota de código por inyección. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo significativo para la seguridad de los dispositivos afectados.
cve-2026-100741 expone ejecución remota de código en hMailServer debido a inyección de scripts en eventos JScript. La vulnerabilidad permite a atacantes no autenticados ejecutar comandos con privilegios del servicio, afectando la seguridad del servidor de correo en Windows.
cve-2026-101065 permite el acceso administrativo total y ejecución remota en Obot por ausencia de autenticación en Docker. Aprovecha la exposición del puerto y la conexión al socket Docker para control completo del sistema.
cve-2026-101084 afecta a una plataforma de orquestación permitiendo eludir controles de acceso y manipular sistemas sensibles con credenciales almacenadas. Es una vulnerabilidad crítica que posibilita ataque remoto mediante acceso no autorizado.
cve-2026-101090 describe una vulnerabilidad crítica en Nezha que permite el secuestro de cuentas mediante la manipulación del parámetro redirect_uri en OAuth2. Esta falla se debe a una regresión en la validación de la cabecera Host, afectando la seguridad del proceso de autenticación OAuth2.
cve-2026-100886 describe una autenticación incorrecta crítica en dispositivos Seetong que permite acceso remoto no autorizado. La vulnerabilidad tiene explotación activa y código público para atacarla.