Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-81672 afecta a TOOLS ISQUAD con una inyección SQL crítica que permite ejecución maliciosa y divulgación de información interna. La falta de saneamiento en parámetros clave expone datos sensibles y aumenta el riesgo de explotación activa.
cve-2026-81673 expone una vulnerabilidad crítica de inyección SQL en Tools Isquad. Esta falla compromete la integridad de la base de datos y permite manipular registros esenciales. La explotación activa confirma el riesgo inmediato.
cve-2026-81674 expone una vulnerabilidad crítica de inyección SQL en Toools Isquad, permitiendo la manipulación directa de la base de datos y la divulgación de información interna. Esta falla representa un riesgo grave para la seguridad y la integridad de los datos.
cve-2026-81675 describe una vulnerabilidad crítica de inyección SQL en Toools Isquad que permite manipular consultas y exponer información interna de la base de datos.
cve-2026-16279 afecta a la plataforma 3DEXPERIENCE de Dassault Systèmes, permitiendo la toma no autorizada de cuentas de usuario debido a una autorización inapropiada. Es una amenaza crítica con explotación activa confirmada que requiere atención inmediata.
cve-2026-57499 afecta a Liman con una inyección de comandos que puede permitir ejecución remota de código por administradores autenticados. Esta vulnerabilidad crítica destaca por su severidad y explotación probada.
cve-2026-78251 afecta a drones DJI permitiendo agotamiento de almacenamiento y negación de servicio. La vulnerabilidad se basa en credenciales fijas y falta de control de archivos subidos, comprometiendo operaciones esenciales.
cve-2026-81094 describe una vulnerabilidad crítica en mcp-router que permite accesos remotos no autorizados debido a la falta de autenticación por defecto. La falla radica en la exposición del servicio en todas las interfaces sin exigir token de acceso, lo que compromete la seguridad del sistema.
cve-2026-81096 afecta a ToolUniverse permitiendo la ejecución remota de código mediante una validación incorrecta de atributos y ausencia de autenticación. Esta falla crítica compromete la integridad y seguridad del servidor facilitando el acceso no autorizado.
cve-2026-81098 revela una grave falla en Telnyx MCP Server que permite la ejecución remota de código sin autenticación, comprometiendo la infraestructura y las credenciales. Esta vulnerabilidad, con severidad crítica, es explotada activamente y pone en riesgo la seguridad del sistema.
cve-2026-81680 afecta a OpenSSL y permite la manipulación de archivos cifrados para eliminar ranuras de recuperación sin re-encriptar. Esta falla crítica de autenticación posibilita a atacantes modificar silenciosamente archivos protegidos.
cve-2026-81681 expone datos en espacios de trabajo supuestamente cifrados por openssl_encrypt. Esta vulnerabilidad crítica permite a atacantes leer información sensible en dispositivos USB con acceso físico debido a un error en la aplicación del cifrado.
cve-2026-81685 afecta a openssl_encrypt, permitiendo la manipulación del diálogo de confirmación para engañar a usuarios mediante inyección de caracteres de control. Esta vulnerabilidad es crítica y puede comprometer la integridad de las operaciones de eliminación irreversible de archivos.
cve-2026-81694 afecta a OpenSSL Encrypt permitiendo falsificar resultados de verificación por inyección de comandos en terminal. Esta vulnerabilidad es crítica y confirmada en explotación activa, comprometiendo la integridad y detección de modificaciones en dispositivos USB.
cve-2026-81695 afecta a openssl_encrypt permitiendo manipulación de la salida de terminal y falsificación de autenticidad. Esta vulnerabilidad crítica se debe a la falta de escape en datos controlados por el atacante durante procesos de descifrado.
cve-2026-81696 afecta a openssl_encrypt con una vulnerabilidad crítica que permite la manipulación de la salida en terminal mediante secuencias de escape maliciosas. Esto compromete la integridad de la informa...