Top Vulnerabilidades Críticas 02-08-2026

August 02, 2026 00:09:20
Top Vulnerabilidades Críticas 02-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 02-08-2026

Aug 02 2026 | 00:09:20

/

Hosted By

Igor Urraza

Show Notes

cve-2024-37014 afecta a langflow y permite ejecución remota de código mediante validación insuficiente de datos. Esta falla crítica está siendo explotada activamente, lo que supone un riesgo severo para los sistemas afectados. cve-2026-3836 se refiere a una vulnerabilidad de salto de directorio que permite acceso no autorizado a directorios restringidos en VulnCheck KEV. Esta falla grave está siendo explotada activamente y puede comprometer la seguridad del sistema. cve-2026-3141 afecta a un plugin crítico de WordPress permitiendo eliminación arbitraria de archivos y posible toma total del sitio. Esta vulnerabilidad utiliza una falta de autenticación en la API REST para acceder y borrar archivos sensibles. cve-2026-15964 permite el restablecimiento de contraseña sin autenticación en WordPress Single Sign On For TNG, facilitando la toma de control total del sitio. cve-2026-66402 describe una vulnerabilidad crítica en FreeRDP que permite saltarse la verificación de identidad del servidor TLS mediante errores en la validación de certificados. Esta falla podría facilitar ataques de intermediario incluso con certificados aparentemente válidos, poniendo en riesgo la autenticación segura del protocolo de escritorio remoto. cve-2026-67289 afecta a FreeRDP y permite la inyección de encabezados HTTP a través de un cliente RDP. La falla se debe a la falta de validación de caracteres de control en la redirección del servidor, lo que puede comprometer la conexión proxy y permitir ataques remotos. cve-2026-67292 expone una vulnerabilidad crítica en FreeRDP provocando divulgación de memoria y potencial denegación de servicio. Un atacante puede forzar respuestas sobreextendidas en el protocolo WebSocket causando exposición de datos sensibles o caída del cliente. cve-2026-67293 afecta a FreeRDP y permite la suplantación de servidores debido a una incorrecta validación de certificados TLS con comodines. Esto compromete la seguridad de conexiones remotas bajo ciertos certificados wildcard. cve-2026-67294 permite a atacantes evadir la validación del certificado del servidor en FreeRDP, comprometiendo la autenticación TLS. Esto puede facilitar conexiones maliciosas con certificados no autorizados. cve-2026-67305 afecta al cliente FreeRDP para Windows y permite ejecución remota de código mediante desbordamiento de memoria en el canal de portapapeles. La vulnerabilidad se debe a una falta de validación del tamaño de datos recibidos, que un servidor malicioso puede aprovechar para corromper la memoria del cliente. cve-2026-67324 afecta a GitPython y permite la ejecución remota de código por una mala validación de opciones en clones. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, por lo que se recomienda actualizar a la versión segura. cve-2026-67330 permite eludir autorizaciones en better-auth SCIM al reutilizar identificadores de proveedor en tokens. Esta falla crítica permite leer, modificar y eliminar cuentas globales sin permiso, facilitando la toma de control de usuarios. cve-2026-67336 afecta a better-auth y permite aceptación de tokens sin firmar y robo de códigos de autorización por configuraciones inseguras en algoritmos criptográficos y métodos PKCE. La explotación activa es un riesgo crítico, facilitando ataques con tokens manipulados y espionaje de autenticaciones. cve-2026-67340 afecta a ArcadeDB al permitir ejecución de comandos del sistema mediante disparadores JavaScript con permisos elevados. Esto permite control total del sistema a atacantes autenticados. cve-2026-67341 permite la ejecución remota de código en ArcadeDB debido a un fallo en la autorización de funciones definidas con JavaScript. Esta vulnerabilidad crítica compromete la seguridad y el control de los sistemas afectados. cve-2026-67342 describe un bypass crítico de autorización en ArcadeDB que permite acceder y modificar bases de datos sin permisos. La vulnerabilidad afecta a múltiples endpoints HTTP que no validan correctamente las credenciales de acceso. Es una falla grave con un alto riesgo de explotación activa. cve-2026-8457 describe una vulnerabilidad crítica en un plugin de WordPress que permite el acceso no autorizado a cuentas de usuario mediante la suplantación de tokens. Esta falla afecta a WooCommerce Social Login y posibilita a atacantes tomar control de sesiones sin autenticación previa.

Other Episodes

Episode

March 22, 2026 00:05:08
Episode Cover

Top Video 22-03-2026

Link Youtube: https://www.youtube.com/watch?v=hwB5eqMgoMw

Listen

Episode

May 02, 2026 00:07:59
Episode Cover

Top Vulnerabilidades Críticas 02-05-2026

cve-2026-31431 afecta al kernel de Linux permitiendo la escalada de privilegios debido a la transferencia incorrecta de recursos entre esferas. La explotación activa de...

Listen

Episode

June 28, 2026 00:02:21
Episode Cover

Top Noticias Seguridad 28-06-2026

Este episodio analiza campañas de espionaje de inteligencia rusa contra cuentas gubernamentales y alertas sobre vulnerabilidades explotadas en infraestructuras críticas. También se aborda un...

Listen