Top Vulnerabilidades Críticas 04-08-2026

August 04, 2026 00:20:39
Top Vulnerabilidades Críticas 04-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 04-08-2026

Aug 04 2026 | 00:20:39

/

Hosted By

Igor Urraza

Show Notes

cve-2024-45569 afecta al firmware Qualcomm ar8035 con una validación inadecuada de índices que puede permitir la ejecución remota de código. Este fallo crítico ya está siendo explotado activamente, representando un riesgo severo para dispositivos de red que utilizan este firmware. cve-2026-65442 expone un fallo severo de Server-Side Request Forgery que permite la manipulación de solicitudes del servidor. Esto facilita ataques remotos capaces de dirigir tráfico hacia dominios arbitrarios con consecuencias potencialmente graves. cve-2023-54359 es una vulnerabilidad crítica de inyección SQL que permite la ejecución remota de código y comprometimiento de bases de datos en un producto no especificado. Actualmente, esta falla está siendo explotada activamente, representando un riesgo alto para sistemas afectados. cve-2023-2825 afecta a GitLab y permite el acceso no autorizado a archivos mediante una vulnerabilidad de salto de directorio. La explotación activa confirma su gravedad y riesgo de seguridad elevada. cve-2025-71324 afecta a FlowiseAI Flowise y permite control externo de nombres o rutas de archivo con explotación activa. Esta vulnerabilidad tiene impacto crítico en la integridad y seguridad del producto. cve-2026-18577 afecta a N Able N Central y permite la omisión de autenticación mediante rutas alternativas. Esta vulnerabilidad crítica es explotada activamente, poniendo en riesgo la seguridad de los sistemas gestionados. cve-2026-12965 afecta a un plugin de WordPress permitiendo inyección SQL sin autenticación. Esto facilita el acceso no autorizado a datos sensibles de la base de datos. La vulnerabilidad es crítica y su explotación activa está confirmada. cve-2026-15930 afecta al plugin Simple Membership de WordPress. Permite a atacantes no autenticados tomar el control de la cuenta del administrador principal. La vulnerabilidad es crítica y se ha detectado explotación activa. cve-2026-16300 permite un restablecimiento de contraseña sin autenticación en ChamaWP WordPress plugin, facilitando el control total del sitio. Esta vulnerabilidad crítica expone sitios a ataques con explotación activa. cve-2026-16532 afecta al plugin Link Library de WordPress permitiendo ataques de inyección SQL sin necesidad de autenticación. Esto representa un riesgo crítico de ejecución remota de código y compromete la seguridad de la base de datos y del sitio web. cve-2026-16534 afecta a un complemento de WordPress que permite crear o modificar cuentas de administrador sin permisos adecuados. Esta vulnerabilidad crítica pone en riesgo la integridad y control completo del sistema, con explotación confirmada. cve-2026-18588 afecta a un router inalámbrico de Wavlink y permite la ejecución remota de código mediante un desbordamiento de búfer en pila. La vulnerabilidad está fuertemente criticada por su riesgo de explotación activa y permite ataques remotos sin autenticación previa. cve-2026-33591 describe una vulnerabilidad crítica en Wapt Server que permite a atacantes remotos obtener tokens de sesión sin necesidad de autenticación, comprometiendo la seguridad del sistema. Esta falla enfatiza la importancia de actualizar a versiones seguras para evitar accesos no autorizados. cve 2026 18574 afecta a sistemas de gestión de seguridad de Check Point permitiendo ejecución remota de comandos sin autenticación. Esta falla crítica representa un riesgo alto para la integridad del sistema central de seguridad. cve-2026-2346 permite un bypass de autorización en la aplicación móvil de Menulux Software Inc. Esta vulnerabilidad crítica afecta la integridad del software y supone un riesgo elevado de ataque. cve-2026-18108 describe una vulnerabilidad crítica en Perl Net SAML2 que permite saltarse la autenticación manipulando assertions cifradas sin firmas. Esta falla afecta directamente a la integridad del proceso de autenticación SAML2, con riesgos severos para la seguridad. cve-2026-64827 expone una grave falla de bypass de autenticación en Telenia Software TVox que permite acceso sin credenciales a componentes administrativos. Esta vulnerabilidad crítica debe ser corregida para evitar accesos no autorizados en entornos afectados. cve-2026-68584 permite a atacantes anónimos acceder al contenido completo de documentos protegidos sin contraseña. Esta brecha afecta a SiYuan, una aplicación de gestión documental. La vulnerabilidad se basa en la omisión de controles de autenticación en ciertos puntos finales. cve-2026-68586 describe una vulnerabilidad crítica en SiYuan que permite acceso no autorizado a contenido restringido mediante endpoints sin filtros adecuados. Esta falla afecta directamente la confidencialidad del sistema. cve-2026-68587 expone contenido restringido en SiYuan por falta de controles de acceso en endpoints críticos. Esta vulnerabilidad permite a usuarios anónimos obtener información sensible sin permisos adecuados, representando un grave riesgo para la confidencialidad de documentos protegidos. cve-2026-69083 afecta a SiYuan con una vulnerabilidad crítica de inyección SQL que permite manipular datos sin autenticación. Esta falla permite ejecutar comandos SQL arbitrarios para modificar o eliminar información de la base de datos. cve-2026-69084 permite la ejecución remota de comandos SQL en SiYuan, afectando la integridad y confidencialidad de las notas. La vulnerabilidad se debe a la falta de restricciones en la validación de entradas en un endpoint de la API. La explotación activa confirma su gravedad y riesgo inmediato. cve-2026-69085 describe una grave inyección SQL en SiYuan que permite leer y modificar datos sensibles de la base de datos. Esta vulnerabilidad es crítica y explotable remotamente sin autenticación en ciertas configuraciones. cve-2026-9390 afecta a Perl XML Sig, una biblioteca para firmas XML. La vulnerabilidad permite inyección XPath, comprometiendo la verificación de integridad de documentos. Su explotación puede llevar a la manipulación de datos falsificados. cve-2026-9487 describe una vulnerabilidad crítica en Perl XML::Sig que compromete la autenticidad de firmas digitales mediante la explotación de identificadores duplicados en documentos XML. Esta falla permite ataques de firma envolvente, afectando la seguridad de sistemas basados en SAML2. cve-2026-18248 afecta al framework Fastify Aws Lambda y permite un bypass total de autenticación y escalada de privilegios debido a la manipulación de cabeceras HTTP. La vulnerabilidad se corrige actualizando a la versión más reciente que elimina la dependencia de datos inseguros desde fuentes externas. cve-2026-39932 afecta a OpenEMR permitiendo la ejecución remota de código mediante inyección PHP en su componente de categorías. La vulnerabilidad permite controlar el servidor al ejecutar comandos del sistema de forma arbitraria. La explotación está confirmada y es crítica. cve-2026-41452 permite a atacantes remotos sin autenticación tomar control administrativo completo sobre Krayin CRM gracias a una vulnerabilidad en su instalador. Esta falla crítica afecta la seguridad integral del sistema y pone en riesgo toda la información gestionada. cve-2026-38447 expone a osticket a ataques debido a la generación predecible de claves API usando MD5 con entradas previsibles. Esto permite a atacantes aproximar el momento de creación y forzar ataques de fuerza bruta para obtener acceso no autorizado. cve-2026-48031 afecta a un template RESTful con JWT y permite eludir autenticación mediante tokens falsos. Es una vulnerabilidad crítica con explotación confirmada, que compromete la integridad y seguridad del sistema. cve-2026-67598 afecta a emlog pro y permite interceptar y manipular peticiones HTTPS debido a una validación TLS deshabilitada. Esto expone claves de autorización y posibilita la ejecución de comandos maliciosos en el sistema. cve-2026-48063 permite la suplantación de mensajes y corrupción del sistema de sincronización en Baileys WhatsApp Web API. Esta vulnerabilidad crítica compromete la integridad del sistema y permite la ejecución activa de ataques mediante el envío de cargas maliciosas. cve-2026-69240 afecta a Sequelize y permite la inyección de código SQL arbitrario vía mal manejo de cadenas en Oracle. Esta vulnerabilidad grave facilita la ejecución de instrucciones no autorizadas en bases de datos. cve-2026-46713 afecta a la plataforma Misskey permitiendo falsificación de actividades debido a un fallo en la validación de firmas JSON-LD. Esta vulnerabilidad crítica permite que se acepten acciones maliciosas como legítimas. El problema se ha corregido en una versión actualizada. cve-2026-18667 permite la ejecución remota de código con privilegios elevados en Tenable Sensor Proxy mediante la conexión a un host malicioso controlado por un atacante. Esta vulnerabilidad presenta una severidad crítica y riesgo real de explotación activa. cve-2026-48317 afecta a Adobe Campaign Classic con una ejecución remota de código crítica y explotación activa confirmada. Esta vulnerabilidad permite la ejecución arbitraria de código sin necesidad de interacción del usuario, representando un riesgo severo para la seguridad. cve-2026-48323 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite ejecución remota de código sin interacción del usuario. Esta falla se debe a un fallo en la neutralización de elementos especiales en el motor de plantillas, lo que puede ser explotado activamente por atacantes. cve-2026-48326 afecta a Adobe Campaign Classic permitiendo la ejecución remota de código mediante inyección SQL. Se trata de una vulnerabilidad crítica que no requiere interacción del usuario para ser explotada. cve-2026-48330 afecta a Adobe Campaign Classic permitiendo ejecución arbitraria de código mediante inyección SQL. Esta vulnerabilidad es crítica y su explotación activa está confirmada, representando un riesgo grave para la seguridad de las aplicaciones afectadas. cve-2026-48331 afecta a Adobe Campaign Classic con una grave vulnerabilidad SSRF que permite la escalada de privilegios sin interacción del usuario. cve-2026-48333 afecta a Adobe Campaign Classic permitiendo escalada de privilegios sin interacción del usuario, debido a autorización incorrecta. Es una vulnerabilidad crítica con un alto impacto en la seguridad del sistema.

Other Episodes

Episode

February 05, 2026 00:04:56
Episode Cover

Top Noticias Seguridad 05-02-2026

Este resumen cubre campañas de secuestro de tráfico y malware avanzado, además de ataques y vulnerabilidades en tecnologías como NGINX, VMware ESXi, GitLab, Google...

Listen

Episode

March 03, 2026 00:09:38
Episode Cover

Top Vulnerabilidades Críticas 03-03-2026

cve-2026-2584 describe una inyección SQL crítica en el sistema de autenticación de CISER System SL. La vulnerabilidad permite a atacantes remotos comprometer completamente la...

Listen

Episode

July 14, 2026 00:08:29
Episode Cover

Top Noticias Seguridad 14-07-2026

Este episodio aborda filtraciones de datos en CISA y ataques a infraestructuras críticas con uso de inteligencia artificial. Se revisan vulnerabilidades en Joomla, malware...

Listen