Top Vulnerabilidades Críticas 03-08-2026

August 03, 2026 00:04:24
Top Vulnerabilidades Críticas 03-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 03-08-2026

Aug 03 2026 | 00:04:24

/

Hosted By

Igor Urraza

Show Notes

cve-2026-18556 afecta a N able N Central permitiendo bypass de autenticación mediante canales alternativos. Esta vulnerabilidad crítica y explotada representa un riesgo urgente para la seguridad en entornos de gestión remota. cve-2025-71401 afecta a better-auth causando una denegación de servicio que bloquea el acceso a todas las rutas tras el inicio del servidor. Se aprovecha mediante la manipulación de la configuración del camino base cuando no está especificada de forma explícita. cve-2026-68582 describe una grave vulnerabilidad en Vikunja que permite la exposición de datos sensibles entre proyectos compartidos. Este fallo crítico de autorización puede ser explotado para acceder a información de usuarios y proyectos sin permisos adecuados. cve-2026-65321 describe una crítica inyección SQL en PyAthena que permite controlar consultas y manipular datos. Esta falla grave afecta directamente la integridad y confidencialidad en operaciones con Amazon Athena. cve-2026-59638 afecta a la verificación de nombres en Bouncy Castle Java, permitiendo ataques que comprometen la conexión segura. Esta vulnerabilidad crítica con severidad nueve punto tres exige atención inmediata. cve-2026-59650 afecta a la biblioteca de criptografía Bouncy Castle para Java, permitiendo la explotación bajo el acuerdo MTI/A0 DH debido a valores no validados, lo que compromete el intercambio seguro de claves. Se trata de una vulnerabilidad crítica con explotación confirmada. cve-2026-8763 describe una vulnerabilidad crítica en Bouncy Castle para Java que permite un bypass en la validación de restricciones de certificados. Esta falla puede comprometer la seguridad en la validación de identidad mediante certificados digitales. cve-2026-58062 afecta a Bouncy Castle para Java en la validación de respuestas OCSP, permitiendo posiblemente la aceptación de certificados revocados. La vulnerabilidad es crítica y tiene explotación activa confirmada.

Other Episodes

Episode

June 21, 2026 00:01:42
Episode Cover

Top Noticias Seguridad 21-06-2026

En este episodio se analizan varias amenazas actuales como el troyano bancario Banana RAT que opera en Brasil, la suspensión de un proyecto de...

Listen

Episode

February 15, 2026 00:01:23
Episode Cover

Top Noticias Seguridad 15-02-2026

Un ataque masivo explota vulnerabilidades en Ivanti Endpoint Manager Mobile para ejecución remota de código. Usuarios de carteras hardware Trezor y Ledger enfrentan fraudes...

Listen

Episode

March 25, 2026 00:02:58
Episode Cover

Top Video 25-03-2026

Link Youtube: https://www.youtube.com/watch?v=lZJoe5t5Pp4

Listen