Top Vulnerabilidades Críticas 07-10-2026

October 07, 2026 • 00:21:34
Top Vulnerabilidades Críticas 07-10-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 07-10-2026

Oct 07 2026 | 00:21:34

/

Hosted By

Igor Urraza

Show Notes

cve-2026-106197 afecta a Google Chrome permitiendo la ejecución remota de código a través de un uso después de liberar memoria en el navegador. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del entorno sandbox. cve-2026-106211 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox a través de un fallo de uso después de liberación. Esta vulnerabilidad es crítica y ha sido explotada en ataques con ingeniería social. cve-2026-106227 es una vulnerabilidad crítica que permite la ejecución remota de código fuera del sandbox en Google Chrome mediante un fallo Use After Free. Representa un riesgo severo para la seguridad del navegador y requiere atención inmediata. cve-2026-106234 expone a ejecución remota de código en Google Chrome por un uso después de liberación. Esta vulnerabilidad crítica permite a atacantes ejecutar código arbitrario fuera del entorno seguro mediante extensiones maliciosas. cve-2026-106239 afecta a Google Chrome permitiendo ejecución remota de código vía WebGL. Esta vulnerabilidad es crítica por su severidad de nueve punto seis y explotación activa confirmada. cve-2026-106241 afecta a Google Chrome permitiendo ejecución remota de código debido a una autorización incorrecta en la búsqueda en Android. Esta vulnerabilidad crítica se encuentra explotada activamente. cve-2026-106281 afecta a Google Chrome permitiendo la ejecución remota de código fuera de la sandbox por uso después de liberación. Esta vulnerabilidad crítica es explotada activamente y representa un riesgo alto para la seguridad de los usuarios. cve-2026-106298 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox mediante un uso después de liberación en Mac. Esta falla de severidad crítica representa un riesgo alto para usuarios de la versión afectada. cve-2026-106323 afecta a Google Chrome en iOS permitiendo la ejecución remota de código fuera del sandbox mediante ingeniería social. Esta vulnerabilidad crítica evidencia la importancia de mantener actualizados los navegadores en dispositivos móviles para prevenir ataques avanzados. cve-2026-106329 afecta a Google Chrome permitiendo ejecución remota de código mediante la explotación de una autorización incorrecta en el sistema de archivos. Esta falla crítica puede ser activada por un atacante remoto a través de una página HTML manipulada para salir del sandbox y ejecutar código arbitrario. cve-2026-106358 implica una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox a través de un use after free en navegación. Este fallo afecta directamente a la seguridad del navegador y ya se ha confirmado explotación activa. cve-2026-106372 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox debido a autorización incorrecta en la interfaz de usuario. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada. cve-2026-106375 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox por un fallo en la limpieza de memoria. Esta vulnerabilidad es crítica y presenta un alto riesgo para los usuarios del navegador. cve-2026-106382 en Google Chrome permite la ejecución remota de código mediante un uso después de liberación. Esta vulnerabilidad crítica afecta directamente la seguridad del navegador permitiendo saltarse las protecciones de sandbox. cve-2026-106401 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante escritura fuera de límites. La falla está en el componente Media y afecta a la seguridad del navegador. cve-2026-106414 afecta a Google Chrome Mobile en iOS, permitiendo ejecución remota de código fuera del sandbox debido a una validación incorrecta de entradas. La explotación activa confirma el riesgo crítico de esta vulnerabilidad que compromete la seguridad del navegador. cve-2026-106417 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante un desbordamiento entero en el procesamiento de medios. Esta vulnerabilidad afecta a la seguridad del navegador y permite comprometer el entorno protegido del sistema. cve-2026-106419 afecta a Google Chrome en Android permitiendo la ejecución remota de código por una corrupción de memoria en ANGLE. La vulnerabilidad es crítica y explotable mediante una página HTML maliciosa. cve-2026-55330 afecta la pila de Bluetooth en Google Pixel Android, permitiendo la ejecución remota de código mediante un error de uso después de liberar memoria. Esta vulnerabilidad tiene alta severidad y explotación confirmada. cve-2026-86360 afecta a Dell System Update y permite la ejecución remota de código con privilegios elevados mediante salto de directorio. La vulnerabilidad compromete la seguridad del sistema operativo y la aplicación, siendo crítica y explotable sin autenticación. cve-2026-101157 describe una vulnerabilidad crítica de cross-site scripting almacenado en Arista EOS que permite la ejecución remota de código malicioso y el compromiso de sesiones autenticadas. Esta falla puede llevar a la exposición de datos y la interrupción de servicios de red. cve-2026-101158 afecta a Arista CloudVision permitiendo la ejecución de scripts maliciosos y el secuestro de sesiones de usuario, con acceso administrativo total. Esta falla crítica es resultado de una validación insuficiente en la API de subida de archivos. cve-2026-102159 describe una vulnerabilidad crítica en el backend de control de acceso de Arista CV CUE. Permite a atacantes no autenticados acceder a funcionalidades internas, exponiendo información sensible y afectando la continuidad del servicio. cve-2026-102162 afecta a puntos de acceso inalámbricos Arista permitiendo bloqueos y ejecución remota mediante paquetes manipulados. La vulnerabilidad es crítica y explotada activamente, amenazando la disponibilidad y seguridad de los dispositivos afectados. cve-2026-102167 afecta a puntos de acceso inalámbricos de Arista. Permite corrupción de memoria que podría causar interrupciones o ejecución remota de código. La explotación necesita acceso en el mismo segmento de red cableado. cve-2026-106445 afecta a Handlebars.js permitiendo ejecución remota de código al explotar un fallo en la gestión de prototipos en plantillas semánticas. Esta vulnerabilidad es crítica y permite a un atacante ejecutar código con privilegios del servidor al controlar plantillas y funciones accesibles. cve-2026-106446 describe una vulnerabilidad crítica en Handlebars.js que permite la ejecución remota de código mediante objetos especialmente construidos. La falla afecta la validación interna de la librería durante el preprocesamiento de plantillas, exponiendo los sistemas que utilizan Handlebars a riesgos graves. cve-2026-76742 describe una vulnerabilidad crítica de bypass de autenticación en sistemas de gestión web de H P Enterprise A O S S, permitiendo acceso remoto no autorizado que compromete la seguridad integral del sistema. cve-2026-76743 expone un fallo crítico en el control de autenticación del sistema Hewlett Packard Enterprise AOS S que puede permitir acceso remoto no autorizado. Esta vulnerabilidad representa un riesgo grave por su impacto y facilidad potencial de explotación. cve-2026-76744 afecta a H P Enterprise A O S S permitiendo ejecución remota de código mediante desbordamiento de búfer. Esta falla crítica pone en riesgo la integridad de sistemas de red críticos. cve-2026-76745 afecta a un sistema operativo para redes y permite la ejecución remota de código debido a corrupción de memoria accesible sin autenticación. Esta vulnerabilidad es crítica y puede comprometer la integridad total del sistema afectado. cve-2026-76746 afecta a Hewlett Packard Enterprise AOS-S con un desbordamiento de búfer sin autenticación que permite la exposición de memoria y denegación de servicio. La explotación activa demuestra su gravedad crítica. cve-2026-76747 afecta a sistemas de Hewlett Packard Enterprise con un desbordamiento de búfer que permite la exposición de memoria y denegación de servicio. La vulnerabilidad permite ataques remotos sin autenticación, aumentando su gravedad. cve-2026-76750 afecta a HPE Networking ClearPass Policy Manager con ejecución remota de código mediante deserialización insegura. Permite a atacantes remotos sin autenticación comprometer sistemas críticos. cve-2026-76751 afecta a H P Enterprise ClearPass Policy Manager permitiendo la ejecución remota de código con privilegios elevados mediante una vulnerabilidad en el agente OnGuard. Esta falla crítica pone en riesgo la integridad y seguridad del acceso a la red. cve-2026-76752 expone una grave omisión de autenticación en HPE Networking ClearPass Policy Manager permitiendo acceso administrativo remoto sin validar credenciales. cve-2026-76753 afecta a H P E Networking ClearPass Policy Manager permitiendo ejecución remota de código a través de una vulnerabilidad de formato de cadena sin necesidad de autenticación. Esta vulnerabilidad es crítica con un alto puntaje de severidad que pone en riesgo sistemas de gestión de políticas de red. cve-2026-76754 reporta una vulnerabilidad crítica en Hewlett Packard Enterprise ClearPass Policy Manager. Permite la ejecución remota de comandos SQL sin autenticación previa. Esta brecha representa un riesgo grave para la integridad y confidencialidad de las bases de datos. cve-2026-79794 es una vulnerabilidad crítica de inyección SQL en Hewlett Packard Enterprise ClearPass Policy Manager que permite la ejecución remota de comandos en la base de datos tras autenticación. Esta falla supone un riesgo grave para la integridad y confidencialidad de los datos gestionados por el sistema. cve-2026-79796 afecta a HPE ClearPass Policy Manager con una vulnerabilidad crítica que permite eludir controles de autenticación y obtener acceso no autorizado. La explotación remota está confirmada y representa un riesgo grave para la seguridad del sistema. cve-2026-79798 afecta a Hewlett Packard Enterprise ClearPass Policy Manager con una inyección SQL crítica que permite ejecutar comandos arbitrarios en la base de datos. La vulnerabilidad compromete la integridad y seguridad del sistema y se ha confirmado explotación activa. cve-2026-79801 afecta a un software cliente de Hewlett Packard Enterprise y permite la ejecución remota de código por falta de verificación de integridad. Esta vulnerabilidad es crítica y puede ser explotada sin autenticación. cve-2026-79805 expone una vulnerabilidad crítica en ClearPass Policy Manager que permite la lectura y modificación de archivos del sistema operativo mediante recorrido de ruta autenticado. cve-2026-106501 expone información crítica en Backstage plugin-scaffolder-backend permitiendo acceso no autorizado a datos internos y servicios externos. Esta vulnerabilidad es altamente crítica por su impacto en la seguridad de credenciales y ejecución. cve-2026-104334 afecta a IBM Langflow OSS y permite la ejecución remota de código debido a un control inadecuado en la generación del mismo. Es una vulnerabilidad de alta criticidad con impacto directo en la seguridad del sistema. cve 2026 93674 describe una vulnerabilidad crítica en IBM Langflow OSS que permite ejecución remota de código por fallos en el manejo de comandos del sistema. Este fallo representa un riesgo directo para la seguridad y operación del sistema afectado. cve-2026-105324 revela una vulnerabilidad crítica en Asustor ADM que permite la lectura remota de archivos sin autenticación. Esta falla representa un riesgo grave para la integridad y privacidad de los datos en dispositivos NAS afectados. cve-2026-19386 describe una vulnerabilidad de ejecución remota de código en routers ASUS causada por un desbordamiento de buffer en la carga de archivos de configuración manipulados. Permitirá a usuarios autenticados cercanos tomar control del dispositivo afectado. cve-2026-14911 afecta al firmware de routers ASUS permitiendo ataques XSS que comprometen la configuración y provocan denegación de servicio. Esta vulnerabilidad explota la gestión incorrecta de entradas en la generación de páginas web, siendo crítica y con explotación confirmada. cve-2026-16516 afecta a wolfssl wolfssh por suplantación de clave debido a la falta de validación de curvas ECDSA en el intercambio de claves. Permite a atacantes MitM activos pasar la verificación de clave comprometiendo la autenticidad SSH.

Other Episodes

Episode

September 12, 2026 • 00:23:20
Episode Cover

Top Vulnerabilidades Críticas 12-09-2026

cve-2026-85048 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un fallo use after free en su componente de...

Listen

Episode

July 28, 2026 • 00:08:38
Episode Cover

Top Noticias Seguridad 28-07-2026

Este episodio aborda vulnerabilidades críticas y exploits en plataformas como vBulletin, n8n y Microsoft Active Directory, así como campañas de malware y ransomware que...

Listen

Episode

June 22, 2026 • 00:01:31
Episode Cover

Top Noticias Seguridad 22-06-2026

La inteligencia artificial acelera la detección y corrección de vulnerabilidades, complicando su gestión. Evolucionan los ataques a GPS con nuevos riesgos para infraestructuras críticas....

Listen