Podlireproductor de pódcasts Webplayer

Iurlek - Noticias Seguridad

Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 11-09-2026

Iurlek - Noticias Seguridad · 11 sept 2026 · 24:41

0:0024:41

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.


cve-2026-80351 afecta a Apache Camel K, permitiendo ejecución remota de código por una mala gestión de directivas en código dinámico. La actualización a una versión parchada es esencial para evitar este riesgo crítico de seguridad.

cve-2026-80352 describe una grave vulnerabilidad de inyección de código en Apache Camel K que permite la creación no autorizada de recursos con privilegios elevados en Kubernetes. La actualización a versiones corregidas es esencial para mitigar este riesgo crítico.

cve-2026-13745 afecta a Google Gemini CLI permitiendo ejecución remota de código mediante manipulación de variables de entorno. Esta vulnerabilidad crítica permite la ejecución arbitraria de comandos con permisos del usuario afectado.

cve-2026-44950 afecta a libXfont2 font-server client con un desbordamiento de búfer crítico que permite ejecución remota de código. La falla ocurre por falta de validación acumulativa en el manejo de fuentes y puede explotarse con fuentes maliciosas.

cve-2026-59679 describe un fallo grave en libXfont2 que permite lecturas y escrituras fuera de límites en memoria, comprometiendo la estabilidad y seguridad. Esta falla se debe a una insuficiente validación de datos entre respuestas del servidor de fuentes, facilitando ataques remotos controlados.

cve-2026-88278 afecta a dispositivos GeoVision permitiendo ataques de repetición en la autenticación WS-Security. Esta falla crítica compromete el control de dispositivos de vigilancia mediante la reutilización de tokens capturados.

cve-2026-88285 expone un acceso remoto no autorizado al control PTZ de dispositivos GeoVision, comprometiendo la integridad del sistema de videovigilancia. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos sin restricción, afectando la seguridad operativa.

cve-2026-8323 afecta a un sistema crítico de control de acceso con una vulnerabilidad de redirección abierta que permite ataques de suplantación de origen y redirección a sitios no confiables. Esta vulnerabilidad presenta una alta severidad y explotación activa confirmada.

cve-2026-78082 expone una vulnerabilidad crítica en la extensión SP Property de Joomla. Este fallo permite a atacantes remotos no autenticados extraer datos confidenciales mediante inyección SQL. La vulnerabilidad se basa en la manipulación directa y sin filtros de parámetros en consultas SQL.

cve-2026-9163 describe una vulnerabilidad crítica de inyección SQL en GisLab Laboratory Management System, que permite ejecución remota de código. La falla radica en la mala neutralización de comandos SQL, lo que pone en riesgo la integridad del sistema.

cve-2026-88860 permite que atacantes mantengan permisos específicos de canal tras perder acceso base, facilitando acciones no autorizadas en Cap-go Capgo.app. Esta falla crítica afecta la gestión de permisos y representa un alto riesgo de escalada de privilegios.

cve-2026-88864 afecta a Capgo.app con una vulnerabilidad crítica que permite a atacantes forzar la configuración de autenticación SSO sin verificación, comprometiendo la seguridad de acceso. La explotación activa confirmada destaca el riesgo extremo y la necesidad urgente de mitigación.

cve-2026-88866 expone una vulnerabilidad crítica de cross-site scripting en la plataforma WWBN AVideo que permite la ejecución remota de código en las sesiones administrativas.

cve-2026-88867 presenta una vulnerabilidad crítica en WWBN AVideo que permite ejecución remota de código a través de cross-site scripting almacenado. Esta falla afecta a usuarios autenticados y puede comprometer la integridad de sesiones y datos en la plataforma.

cve-2026-88868 afecta al software de streaming AVideo permitiendo la ejecución remota de scripts mediante cross-site scripting almacenado. Esta falla representa un grave riesgo para los usuarios y administradores que visitan páginas con enlaces en vivo afectados.

cve-2026-88869 afecta a la plataforma WWBN AVideo y permite la ejecución remota de código JavaScript mediante un a...

Episodios: Iurlek - Noticias Seguridad

PodliDescarga gratis la app de Podli
↓ App