Top Vulnerabilidades Críticas 01-08-2026

August 01, 2026 00:12:43
Top Vulnerabilidades Críticas 01-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 01-08-2026

Aug 01 2026 | 00:12:43

/

Hosted By

Igor Urraza

Show Notes

cve-2023-39279 afecta a SonicWall SonicOS y permite ejecución remota de código o denegación de servicio mediante un desbordamiento de buffer en pila. La vulnerabilidad está siendo explotada activamente, lo que aumenta su gravedad y urgencia. cve-2023-39276 afecta a SonicWall SonicOS y permite la ejecución remota de código y denegación de servicio mediante desbordamiento de pila. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo importante para la seguridad de las redes protegidas por SonicWall. cve-2024-40762 afecta a SonicWall sonicos debido al uso de un generador de números pseudoaleatorios débil que compromete las operaciones criptográficas. Esta falla es explotada activamente poniendo en riesgo la seguridad de los dispositivos de red. cve-2024-53705 afecta a dispositivos SonicWall con vulnerabilidad SSRF que permite solicitudes no autorizadas. Esta falla es crítica por su explotación activa y riesgo de acceso no autorizado. cve-2023-39280 afecta a dispositivos SonicWall SonicOS permitiendo ejecución remota de código o denegación de servicio mediante un desbordamiento de búfer. Se confirma la explotación activa de esta vulnerabilidad crítica. cve-2023-39277 afecta a SonicWall SonicOS, permitiendo ejecución remota de código y denegación de servicio mediante un desbordamiento de búfer en pila. La explotación activa confirma la gravedad de esta vulnerabilidad crítica. cve-2023-39278 afecta a dispositivos SonicWall SonicOS permitiendo ejecución remota de código o denegación de servicio mediante desbordamiento de búfer en la pila. La explotación activa requiere atención inmediata. cve-2026-43830 afecta a dispositivos Cisco IOS XE permitiendo ejecución remota de código, representando un grave riesgo de control total. Esta vulnerabilidad requiere atención prioritaria para evitar compromisos en la infraestructura de red. cve-2026-63221 afecta al framework CodeIgniter4 permitiendo inyección SQL crítica mediante el método deleteBatch. Se recomienda actualizar a la versión parcheada para evitar la ejecución remota de comandos. cve-2026-63223 permite la ejecución remota de código en CodeIgniter4 debido a una validación insuficiente de archivos subidos. Esta falla crítica afecta especialmente a aplicaciones que guardan archivos con nombres controlados por el usuario en directorios web ejecutables. cve-2026-14483 reporta una vulnerabilidad crítica en plugins inmobiliarios para WordPress que permite la ejecución remota de código mediante la carga arbitraria de archivos. Esta falla se debe a credenciales estáticas expuestas y falta de validación en la función de subida de archivos. cve-2026-14919 permite a atacantes no autenticados redirigir correos electrónicos de WordPress y tomar control administrativo. Esta vulnerabilidad grave afecta a un popular complemento de WordPress para gestión de correos. cve-2026-18452 expone una vulnerabilidad crítica en Rich Source DMS más no móvil que permite control remoto total sin autenticación mediante credenciales codificadas fijas. cve-2025-67649 afecta a PHP Jabbers Car Rental Script permitiendo inyección SQL sin necesidad de autenticación. Esta vulnerabilidad es crítica y compromete la seguridad de la base de datos mediante comandos SQL arbitrarios. cve-2026-17561 se trata de una vulnerabilidad crítica de inyección de código en Logsign SIEM que permite la ejecución remota de código. Afecta a sistemas de gestión e información de seguridad y tiene explotación activa confirmada. cve-2026-17349 afecta a pgAdmin 4 con una vulnerabilidad crítica de contaminación de credenciales que permite a usuarios no autorizados obtener acceso a bases de datos ajenas. Esta falla se debe a un error en la clonación de servidores compartidos y ha sido confirmada en explotación activa. cve-2026-17351 afecta a pgAdmin 4 permitiendo ejecución remota de código por inyección SQL. La vulnerabilidad se basa en una validación incorrecta que permite ejecutar múltiples comandos en una consulta. Se confirma explotación activa y la mitigación es ajustar el umbral de preparación de consultas para evitar esta técnica. cve-2026-17566 afecta a pgAdmin 4 permitiendo la ejecución remota de código mediante inyección en comandos psql durante la importación y exportación de datos. Esta falla crítica aprovecha una validación errónea de cadenas que puede desencadenar comandos maliciosos. cve-2026-52855 expone una grave vulnerabilidad en Pterodactyl Wings que permite a usuarios limitados acceder a información sensible como tokens de autenticación. Esta falla afecta directamente a la seguridad de las credenciales internas del sistema y presenta un riesgo crítico de confidencialidad. cve-2026-58048 es una vulnerabilidad crítica en cPanel que permite la ejecución remota de código con privilegios root debido a un fallo en la gestión del modo SQL al renombrar bases de datos. Esta amenaza activa pone en riesgo la integridad de los sistemas afectados, destacando la necesidad de actualización inmediata. cve-2026-67822 describe una vulnerabilidad crítica de desbordamiento de búfer en routers Tenda W6-S que permite ejecutar código remoto con permisos elevados. cve-2026-54725 afecta a vault-secrets-webhook de bank-vaults provocando fuga de tokens JWT que permiten a atacantes obtener acceso no autorizado a secretos en Kubernetes. Esta vulnerabilidad es crítica y explotada activamente, comprometiendo la integridad y confidencialidad de los sistemas. cve-2026-68770 afecta a la biblioteca SentenceTransformers de HuggingFace, permitiendo la ejecución remota de código mediante la manipulación de directorios de modelos locales. Esta vulnerabilidad crítica explota un fallo en la validación lógica para cargar módulos, brechando la seguridad establecida. cve-2026-68771 afecta a ComfyUI y permite la ejecución remota de código mediante deserialización insegura de archivos maliciosos. La vulnerabilidad permite a un atacante no autenticado ejecutar comandos arbitrarios en el sistema afectado.

Other Episodes

Episode

February 02, 2026 00:01:49
Episode Cover

Top Noticias Seguridad 02-02-2026

Resumen diario de noticias de ciberseguridad 02-02-2026

Listen

Episode

March 13, 2026 00:06:20
Episode Cover

Top Noticias Seguridad 13-03-2026

En este episodio analizamos descubrimientos de nuevos malwares, ataques sofisticados con IA, y vulnerabilidades explotadas en sistemas como iOS, n8n, y Cisco IOS XR....

Listen

Episode

August 06, 2026 00:22:41
Episode Cover

Top Vulnerabilidades Críticas 06-08-2026

cve-2026-9273 es una vulnerabilidad crítica en Kadence Memberships plugin para WordPress que permite la toma de control de cuentas mediante enlaces de restablecimiento de...

Listen