Top Vulnerabilidades Críticas 02-09-2026

September 02, 2026 00:15:28
Top Vulnerabilidades Críticas 02-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 02-09-2026

Sep 02 2026 | 00:15:28

/

Hosted By

Igor Urraza

Show Notes

cve-2023-54391 es una vulnerabilidad crítica que permite eludir mecanismos de autenticación debido a un paso crítico faltante en el proceso. La explotación activa de esta falla supone un riesgo grave para la seguridad de sistemas afectados. cve-2026-83548 describe una vulnerabilidad crítica en KEV que permite ejecución remota de código con explotación activa confirmada. Esta falla compromete la seguridad integral del sistema afectado y requiere atención urgente. cve-2026-83549 describe una vulnerabilidad crítica con explotación activa, que permite ejecución remota de código. No se ha determinado el producto ni fabricante afectados. cve-2026-78319 expone un fallo crítico en Sauter que permite la ejecución remota de código sin autenticación. La vulnerabilidad radica en una condición de carrera que compromete la seguridad del sistema. cve-2026-4813 permite la ejecución remota de código mediante archivos XSL manipulados en Lutece Core, afectando a administradores autenticados y comprometiendo servidores. cve-2023-54356 afecta a Kyverno permitiendo ataques por cifrados inseguros en TLS que exponen datos en texto claro. Esta vulnerabilidad crítica requiere actualización para mitigar riesgos asociados a conexiones prolongadas. cve-2026-18550 describe una grave vulnerabilidad en el tema Nokri para WordPress que permite la toma de control de cuentas mediante una escalada de privilegios. Esta falla de seguridad crítica permite a atacantes no autenticados resetear contraseñas sin validar correctamente los tokens. cve-2026-84189 afecta a LibreNMS al permitir la ejecución de código en sitios cruzados persistente. Esta vulnerabilidad se debe a la falta de saneamiento de datos JSON en la integración con Oxidized, permitiendo ataques que afectan a todos los usuarios que consultan configuraciones. cve-2026-84200 afecta a Kyverno permitiendo eludir políticas de seguridad mediante excepciones mal gestionadas. Esta vulnerabilidad crítica facilita la evasión de controles en entornos Kubernetes. cve-2026-18765 es una vulnerabilidad crítica que permite la inyección SQL en Teracity Software Technologies Inc E-OSB, comprometiendo la integridad y seguridad del sistema. Su gravedad radica en la posibilidad de ejecución remota y control total del sistema. cve-2026-51743 describe un fallo crítico en routers domésticos TOTOLINK T6 que permite deshabilitar la red de invitados sin autenticación. Este exploit afecta a la disponibilidad del servicio mediante mensajes MQTT manipulados. cve-2026-84119 expone una vulnerabilidad crítica de uso después de liberación en Firefox y Thunderbird que permite la ejecución remota de código y eludir medidas de seguridad. cve-2026-84121 afecta a Mozilla Firefox permitiendo ejecución remota de código a través de un escape de sandbox. Esta vulnerabilidad es crítica y está confirmada su explotación activa. Impacta en componentes fundamentales del navegador comprometiendo la seguridad del sistema. cve-2026-18210 afecta a un software de gestión de tiendas con una vulnerabilidad crítica de inyección SQL que permite ejecución remota y acceso no autorizado. La explotación activa ha sido confirmada, subrayando la alta prioridad para su mitigación. cve-2026-18808 expone a Klemsan KIO a ejecución remota de código mediante inyección. Esta falla crítica permite a atacantes controlar sistemas eléctricos de manera remota. cve-2026-9621 es una vulnerabilidad crítica de denegación de servicio que afecta a RSLinx Classic de Rockwell Automation. Permite a un atacante causar una caída del servicio mediante paquetes malformados. cve-2026-78012 afecta a la pila de comunicaciones NetStaX EtherNetIP, permitiendo un desbordamiento de búfer que puede causar corrupción de memoria y fallos en dispositivos industriales. Esta falla crítica abre un vector de ataque remoto silencioso sin aviso de error. cve-2026-18931 permite la extracción no autorizada de datos sensibles en Talassoft Industrial Management Software debido a credenciales integradas. Esta vulnerabilidad crítica expone información importante que puede comprometer la seguridad industrial. cve-2026-79687 expone una grave falla en Dell PowerStore SDNAS que permite acceso remoto no autenticado al sistema de archivos, clasificada con severidad crítica. cve-2026-19766 describe una vulnerabilidad crítica en H P E Networking Fabric Composer que permite la ejecución remota de código sin autenticación previa. Esta falla concede un control total sobre el sistema comprometido, lo que representa un riesgo severo para la infraestructura de red. cve-2026-73700 expone una vulnerabilidad crítica de ejecución remota de código mediante cross-site scripting en el software de gestión de redes de H P E. Esta falla permite a usuarios con pocos privilegios dañar la interfaz administrativa y comprometer la seguridad del sistema. cve-2026-73701 permite la ejecución remota de código con privilegios en HPE Networking Fabric Composer. Esta vulnerabilidad crítica puede comprometer completamente el sistema operativo subyacente y la infraestructura de red asociada. cve-2026-76657 describe una vulnerabilidad crítica en HPE Networking Fabric Composer que permite a un atacante eludir la autenticación y obtener privilegios administrativos. La explotación activa de esta falla supone un riesgo total para la integridad del sistema afectado. cve-2026-76658 describe una vulnerabilidad crítica en el demonio SSH de HPE Networking Fabric Composer que permite ejecución remota de código con privilegios administrativos. Esta falla conduce a la completa toma de control del sistema afectado. cve-2026-73749 afecta a HPE AOS CX y permite ejecución remota de código con privilegios elevados tras el envío de paquetes manipulados. Esta vulnerabilidad es crítica y tiene explotación activa confirmada. cve-2026-75604 expone una vulnerabilidad crítica en Vercel Next.js que permite la ejecución remota de código mediante la exposición del clave de cifrado de referencia del servidor. Este fallo se debe a un manejo incorrecto de separadores de rutas en Windows en las versiones afectadas. cve-2026-84372 identifica una ejecución remota de comandos crítica en Predis, cliente PHP para Redis. Permite la manipulación y eliminación de datos en clústeres y causa interrupciones en replicaciones. La vulnerabilidad se corrige en la versión 3.3.0 del software. cve-2026-84479 afecta a WWBN AVideo permitiendo omitir la autenticación de dos factores y evitar controles de seguridad basados en User-Agent. Su explotación facilita accesos no autorizados y evasión de registros de auditoría, representando un grave riesgo para sistemas afectados. cve-2026-84480 permite el uso indefinido de tokens de recuperación de contraseña en WWBN AVideo, comprometiendo cuentas de usuario. Esta falla crítica facilita el acceso total sin restricciones temporales. Es una vulnerabilidad grave de seguridad en plataformas de gestión de vídeo. cve-2026-84695 afecta a la plataforma BookStack con una vulnerabilidad crítica de cross-site scripting almacenado permitiendo la ejecución remota de código en navegadores de administradores. Esta falla resulta de la falta de validación en archivos SVG subidos por usuarios con permisos de editor. cve-2026-84696 es una vulnerabilidad crítica que permite el control total remoto de los controladores Phison PS3111-S11. Permite la persistencia de código malicioso mediante fallos en la autenticación y exposición de comandos privilegiados. Esta falla representa un riesgo severo para la seguridad de dispositivos de almacenamiento. cve-2026-84699 Describe una falla crítica en Team Password Manager que permite el acceso no autorizado mediante el restablecimiento de contraseñas sin requerir autenticación. Esta vulnerabilidad expone a los usuarios a riesgos severos de seguridad.

Other Episodes

Episode

April 25, 2026 00:10:16
Episode Cover

Top Vulnerabilidades Críticas 25-04-2026

cve-2026-32202 describe una vulnerabilidad crítica en Microsoft Windows que permite eludir mecanismos de seguridad esenciales. La explotación activa de esta falla pone en riesgo...

Listen

Episode

September 13, 2026 00:02:41
Episode Cover

Top Noticias Seguridad 13-09-2026

En este episodio se informa sobre vulnerabilidades activas en JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS, y un ataque coordinado por agentes de OpenAI...

Listen

Episode

February 03, 2026 00:04:58
Episode Cover

Top Vulnerabilidades Críticas 03-02-2026

Resumen diario de vulnerabilidades críticas 03-02-2026

Listen