Top Vulnerabilidades Críticas 07-08-2026

August 07, 2026 00:22:54
Top Vulnerabilidades Críticas 07-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 07-08-2026

Aug 07 2026 | 00:22:54

/

Hosted By

Igor Urraza

Show Notes

cve-2026-65548 es una vulnerabilidad crítica en el tema Betheme para WordPress que permite la ejecución remota de código, comprometiendo la seguridad del sitio y el servidor. Esta falla destaca por su severidad y facilidad de explotación. cve-2026-65552 es una vulnerabilidad crítica en el plugin Export User Data de WordPress que permite la ejecución remota de código mediante inyección de objetos PHP. Esta vulnerabilidad tiene una severidad muy alta y se han detectado explotaciones activas que comprometen la seguridad del servidor. cve-2026-65553 describe una vulnerabilidad crítica en el plugin WordPress Spider Analyser que permite ejecución remota de código sin autenticación. Esta falla representa un riesgo grave para la seguridad de sitios web que lo utilizan. cve-2026-65556 afecta a un popular plugin anti-spam de WordPress permitiendo ejecución remota de código mediante inyección de objetos PHP sin necesidad de autenticación. Esta vulnerabilidad es crítica y está siendo explotada activamente. cve-2026-65571 permite la ejecución remota de código debido a una inyección de objetos PHP no autenticada en la plantilla 69 Clothing para WordPress. Es una vulnerabilidad crítica con alta puntuación de severidad. cve-2026-65572 es una vulnerabilidad crítica de inyección de objeto PHP que permite ejecutar código remotamente en el tema A Williams para WordPress. Representa un riesgo alto debido a la falta de autenticación requerida para explotarla. cve-2026-65573 afecta al tema Abelle para WordPress, permitiendo la ejecución remota de código mediante inyección de objetos en PHP sin autenticación. Esta vulnerabilidad es crítica y tiene explotación activa confirmada. cve-2026-65574 afecta al tema Abogado de WordPress con una inyección de objetos en PHP que permite ejecución remota de código. Es una vulnerabilidad crítica y de explotación activa confirmada que pone en grave riesgo los sitios web afectados. cve-2026-65575 describe una vulnerabilidad crítica de inyección de objetos PHP en el tema Accalia para WordPress. Permite ejecución remota de código sin autenticación y su explotación está confirmada. Esta vulnerabilidad representa un riesgo grave para sitios que usan este tema. cve-2026-65576 afecta a un tema de WordPress permitiendo ejecución remota de código mediante inyección de objeto PHP sin autenticación. Esta vulnerabilidad es crítica y ya se han confirmado explotaciones activas. cve-2026-65577 expone una inyección de objetos PHP sin autenticación en Advice Theme de WordPress que permite ejecución remota de código. Esta vulnerabilidad es crítica y explotada activamente, afectando la seguridad del sistema hospedado. cve-2026-65578 expone un fallo crítico de inyección en el tema Agora para WordPress, permitiendo ejecución remota de código sin autenticación. Este riesgo grave puede comprometer completamente servidores web que usen este tema. cve-2026-65579 describe una vulnerabilidad crítica en el tema Agricola para WordPress que permite ejecución remota de código sin autenticación. Esta falla es altamente peligrosa y ha sido explotada activamente para comprometer sistemas. cve-2026-65581 afecta a un tema de inteligencia artificial en WordPress permitiendo ejecución remota de código mediante inyección de objetos PHP sin autenticación. cve-2026-66447 afecta a un popular plugin de WordPress, permitiendo inyección SQL sin autenticación. Esta falla crítica facilita el acceso y manipulación de la base de datos del sitio vulnerado. cve-2026-66662 afecta a un plugin importante de WordPress con una grave escalada de privilegios no autenticada. La vulnerabilidad permite ataques remotos para obtener acceso administrador. Se recomienda actualización inmediata para mitigar riesgos. cve-2026-66665 afecta a un plugin de WordPress permitiendo carga arbitraria de archivos sin autenticación. Esto puede llevar a ejecución remota de código y control total del servidor. Es una vulnerabilidad crítica y explotada activamente. cve-2026-66709 afecta a un popular plugin de WooCommerce permitiendo ejecución remota de código. Esta vulnerabilidad presenta un riesgo crítico y ha sido explotada activamente, comprometiendo la seguridad del servidor. Se recomienda actualizar a la versión corregida para mitigar el riesgo. cve-2026-67261 afecta al complemento Dell Virtual Storage Integrator para VMware con una vulnerabilidad crítica que permite la ejecución remota de comandos como root sin autenticación. Esta falla puede llevar a la toma completa de control del sistema y la infraestructura por un atacante remoto. cve-2025-14561 presenta una grave vulnerabilidad en W S O 2 Publisher REST A P I que afecta a la separación entre inquilinos en entornos multi-inquilino. La falla permite que usuarios privilegiados interfieran con APIs de otros inquilinos, comprometiendo la integridad de los sistemas. cve-2026-11976 afecta a MonsterInsights Pro con ejecución remota de código mediante archivos maliciosos en actualizaciones. La explotación activa confirma un grave riesgo para usuarios que aplican las versiones comprometidas. cve-2026-14812 afecta a Premium SEO WordPress Plugin y permite a atacantes sin autenticar tomar control total del sitio, ejecutar código remoto y manipular contenido. La vulnerabilidad es crítica y se ha confirmado explotación activa. cve-2026-17032 afecta a un plugin de WordPress y permite la ejecución remota de código, otorgando control total y robo de datos sensibles mediante un servidor de actualizaciones comprometido. cve-2026-18367 afecta a productos de seguridad de Sophos para macOS permitiendo la ejecución arbitraria de código con privilegios de root mediante una escalada de privilegios local. cve-2026-19149 afecta a Google Chrome permitiendo un escape del sandbox mediante uso después de liberación. Esta grave vulnerabilidad con alta severidad es explotada activamente en Internet. cve-2026-19170 describe una vulnerabilidad crítica en Google Chrome para Android que permite escapar del sandbox mediante un ataque remoto. Esta falla se relaciona con un error de gestión de memoria en WebGL y es explotada activamente. cve-2026-3418 afecta a WSO2 System REST API permitiendo ejecución remota de código mediante carga maliciosa de archivos accesibles en el servidor. Es una vulnerabilidad crítica que requiere acceso autenticado con privilegios específicos para ser explotada. cve-2026-43629 afecta a la biblioteca Llama Cpp y permite desbordamiento de búfer con ejecución de código arbitrario. La vulnerabilidad se origina en la gestión incorrecta del estado del caché y tiene un impacto crítico. cve-2026-43631 afecta a llama.cpp y permite ejecución remota de código debido a un uso tras liberación en puntero vocab. La vulnerabilidad se activa al usar el modo de suspensión en el servidor, exponiendo el sistema a ataques sin autenticación. cve-2026-43632 afecta a llama cpp llama server y permite la ejecución remota de código o fallos críticos por una condición de carrera en la gestión de memoria. Se confirma explotación activa en entornos configurados con parámetros específicos que favorecen esta vulnerabilidad. cve-2026-48085 permite la creación no autorizada de cuentas administrativas que comprometen la totalidad del sistema de gestión de citas OpenReception. La vulnerabilidad permite escalada de privilegios sin autenticación, poniendo en riesgo el control completo de la plataforma. cve-2026-48086 expone una falla crítica en OpenReception donde un administrador local puede obtener acceso global sin restricciones. Esto permite el control total de todos los inquilinos y sus datos en la plataforma, representando un grave riesgo de seguridad. La vulnerabilidad se resolvió en una actualización posterior para corregir esta escalada de privilegios. cve-2026-48087 afecta a la plataforma OpenReception permitiendo la toma de control de cuentas mediante la manipulación del proceso de registro web. La vulnerabilidad es crítica y explota la validación insuficiente del identificador de usuario en las solicitudes de autenticación. cve-2026-48088 permite a atacantes no autenticados almacenar claves maliciosas y acceder a información cifrada de citas en OpenReception. Esta falla crítica rompe la confidencialidad del sistema al omitir controles de autenticación y validación, exponiendo datos sensibles. cve-2026-53983 presenta una vulnerabilidad SSRF crítica en Ground Station que permite realizar solicitudes externas arbitrarias sin autenticación. Esto implica un grave riesgo de exposición y manipulación remota continua debido a la persistencia del vector de ataque. cve-2026-5857 afecta al cliente MQTT de Contiki-NG, permitiendo ejecución remota de código por corrupción de memoria. Esta vulnerabilidad crítica compromete dispositivos embebidos sin protección de memoria. cve-2026-70558 describe una ejecución remota de código crítica en Dinky causada por un control inadecuado del acceso y la validación de rutas. El atacante puede modificar archivos del sistema y ejecutar código con privilegios limitados del servicio, comprometiendo la integridad y seguridad del entorno. cve-2026-50481 permite a un atacante autorizado elevar privilegios en Azure Active Directory mediante la modificación de datos inmutables. Esta vulnerabilidad crítica afecta a la gestión de identidades en la nube de Microsoft y ha sido confirmada en ataques activos. cve-2026-50515 es una vulnerabilidad crítica en Microsoft Azure Service Bus que permite la ejecución remota de código mediante deserialización insegura. Representa un riesgo grave para la seguridad de los sistemas afectados. cve-2026-56161 afecta a Azure Logic Apps permitiendo la divulgación de información mediante un control de acceso incorrecto. Esta falla de seguridad crítica puede ser explotada activamente para obtener datos sensibles. cve-2026-56162 afecta a Microsoft Azure SQL Database permitiendo una elevación de privilegios sin autorización por fallo en autenticación. Esta vulnerabilidad crítica tiene explotación activa confirmada y representa un riesgo severo para la seguridad de bases de datos en la nube. cve-2026-59115 afecta a un servicio crítico de Microsoft que permite la elevación de privilegios mediante red. La vulnerabilidad es altamente crítica y se ha confirmado explotación activa en el entorno real. cve-2026-59118 describe una vulnerabilidad crítica en Microsoft Power Apps que permite la elevación de privilegios mediante una autorización incorrecta. Este fallo habilita a atacantes no autorizados a obtener control elevado en entornos empresariales. cve-2026-62830 es una vulnerabilidad crítica en Microsoft Azure SRE Agent que permite a un atacante autorizado escalar privilegios y tomar control de la red. Se trata de un fallo grave que compromete la seguridad de los sistemas afectados. cve-2026-62873 describe una vulnerabilidad crítica en Microsoft 365 Admin Center que permite la elevación de privilegios por una firma criptográfica incorrecta. La falla compromete cuentas administrativas, lo que puede conducir a un control total sobre el sistema afectado. cve-2026-62896 afecta a Microsoft Teams permitiendo elevación de privilegios por problemas de autenticación. cve-2026-63508 expone una vulnerabilidad crítica en Microsoft Planetary Computer Pro que permite la elevación de privilegios sin autenticación previa. Esto pone en riesgo el control completo del sistema en red. cve-2026-65667 destaca por permitir la escalada de privilegios en Microsoft Teams debida a falta de autorización. Esta vulnerabilidad crítica permite a atacantes obtener control total en entornos afectados. cve-2026-68823 describe una vulnerabilidad crítica en Microsoft Azure Confidential Ledger que permite ejecución remota de código mediante un método peligroso expuesto. Esta falla compromete la integridad y confidencialidad del servicio en la nube. cve-2026-70332 afecta a Microsoft Office SharePoint y permite una suplantación de identidad sobre la red mediante una vulnerabilidad crítica SSRF. Esta falla permite a atacantes no autorizados explotar activamente el sistema con un alto impacto.

Other Episodes

Episode

May 18, 2026 00:02:06
Episode Cover

Top Noticias Seguridad 18-05-2026

Explotación activa en NGINX de una vulnerabilidad que permite ejecución remota de código. Se revela un exploit para una vulnerabilidad zero-day en Windows que...

Listen

Episode

April 03, 2026 00:03:26
Episode Cover

Top Video 03-04-2026

Link Youtube: https://www.youtube.com/watch?v=b1lLvcTBdqw

Listen

Episode

April 23, 2026 00:04:24
Episode Cover

Top Video 23-04-2026

Link Youtube: https://www.youtube.com/watch?v=8-10sh0dCgE

Listen