Top Vulnerabilidades Críticas 08-08-2026

August 08, 2026 00:13:43
Top Vulnerabilidades Críticas 08-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 08-08-2026

Aug 08 2026 | 00:13:43

/

Hosted By

Igor Urraza

Show Notes

cve-2022-4995 afecta a KEV, permitiendo ejecución remota de código debido a carga no restringida de archivos peligrosos. Esta vulnerabilidad presenta un alto riesgo para la integridad y seguridad del sistema, con explotación activa confirmada. cve-2026-28139 afecta a software de gestión empresarial con ejecución remota de código mediante deserialización de datos no confiables. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo grave para la integridad del sistema. cve-2026-16144 afecta a kaliforms contact form builder permitiendo inyección y ejecución remota de código. Es una falla crítica con explotación activa confirmada que puede comprometer servidores web. cve-2013-3821 permite la ejecución remota de código y escalada de privilegios en Oracle PeopleSoft Products, debido a fallos en la validación de entradas. Esta vulnerabilidad está siendo explotada activamente, lo que la convierte en crítica para organizaciones que usan estas aplicaciones. cve-2018-14013 es una vulnerabilidad activa de cross-site scripting en Synacor Zimbra Collaboration Suite que permite ejecución remota de código en navegadores y robo de información. Su explotación está confirmada, representando un riesgo crítico para los usuarios de este producto. cve-2026-14364 afecta a WordPress TrueBooker con una vulnerabilidad crítica que permite la toma de control de cuentas mediante reinicio de contraseña sin validación. La explotación de esta falla permite a atacantes no autenticados acceder a cuentas administrativas. cve-2026-14365 describe una vulnerabilidad crítica en TrueBooker que permite a atacantes no autorizados cambiar contraseñas de usuarios, incluso administradores, comprometiendo la seguridad del sistema. cve-2026-14205 afecta a un plugin de WordPress permitiendo reservas sin pago mediante manipulación de cantidades. Permite a usuarios autenticados obtener acceso a eventos pagados sin realizar ningún pago. Esta vulnerabilidad es crítica y se encuentra explotada activamente. cve-2026-16038 describe una vulnerabilidad crítica en MStore WordPress plugin que permite realizar pedidos sin pago alguno. La falta de verificación de pagos expone tiendas a fraude y pérdidas económicas significativas. cve-2026-16258 permite la ejecución remota de código en Ajax Search Lite plugin para WordPress debido a una deserialización insegura. Esta falla es crítica y puede ser utilizada sin autenticación previa, poniendo en riesgo completo el servidor web. cve-2026-54203 expone una vulnerabilidad crítica en Tobit Laboratories AG TeamDavid que permite acceder a información sensible como contraseñas sin autenticación previa. Esta falla afecta directamente a la confidencialidad a través de una filtración de memoria en un endpoint conocido. cve-2026-54210 afecta a TeamDavid con un desbordamiento de búfer que permite ejecutar código remotamente y comprometer el servidor. Esta vulnerabilidad es crítica y tiene explotación activa confirmada. cve-2026-54211 afecta a Tobit Laboratories AG TeamDavid y permite desbordamiento de búfer con ejecución remota. La vulnerabilidad causa bloqueo del servidor y posible compromiso total. cve-2026-54212 afecta a TeamDavid con un desbordamiento de búfer que puede causar denegación de servicio y ejecución remota de código. Esta vulnerabilidad es crítica por su alta severidad y explotación activa confirmada. cve-2026-54213 expone una vulnerabilidad crítica en el servidor de Tobit Laboratories AG TeamDavid que permite un apagado remoto. Esta falla resulta en un ataque de denegación de servicio persistente y requiere intervención manual para restaurar el servicio. cve-2026-71558 describe una vulnerabilidad crítica en Apache Fory C++ que permite ejecución arbitraria de código y denegación de servicio por deserialización insegura. La actualización a la versión corregida es imprescindible para evitar ataques. cve-2026-71560 afecta a Apache Fory C++ causando una lectura fuera de límites que puede revelar información sensible o generar bloqueos del servicio. La vulnerabilidad se produce durante la deserialización de datos con campos enteros etiquetados y requiere actualización a versiones corregidas. cve-2026-66914 afecta a la extensión SEBLOD de Joomla permitiendo la descarga no autorizada de archivos críticos a través de un salto de ruta sin autenticación. Esta vulnerabilidad presenta un alto riesgo para la integridad y confidencialidad de los sistemas afectados. cve-2026-19264 afecta a Postiz y permite la lectura arbitraria de archivos sensibles por una mala gestión de rutas. Esto posibilita la falsificación de sesiones y el acceso administrativo sin necesidad de credenciales. Se trata de una vulnerabilidad crítica con explotación confirmada. cve-2026-64637 permite a un revendedor autenticado escalar privilegios y obtener sesión administrativa con acceso root en Plesk. Esta falla crítica afecta a la gestión de privilegios en la API XML-RPC. cve-2026-71851 afecta a la biblioteca crypto-js provocando generación insegura de números aleatorios que facilita la recuperación de claves privadas mediante enumeración del espacio de entropía. La vulnerabilidad es crítica y compromete la seguridad de fondos en aplicaciones que utilizan esta biblioteca. cve-2026-48039 permite la divulgación de credenciales y acceso no autorizado en Meta Ads MCP. Esta vulnerabilidad grave expone tokens sensibles a atacantes remotos sin autenticación, comprometiendo el sistema en profundidad. cve-2026-61808 describe una vulnerabilidad crítica en LightRAG API server que permite acceso remoto sin autenticación. Esta falla permite leer y modificar datos sensibles y recursos sin restricción, representando un riesgo grave para la confidencialidad y disponibilidad. cve-2026-50540 afecta a kata containers kata runtime permitiendo ejecución remota de código con privilegios elevados mediante archivos de configuración arbitrarios en el host. Esta vulnerabilidad crítica pone en riesgo la integridad del sistema host en entornos de máquinas virtuales ligeras. cve-2026-47243 describe una vulnerabilidad crítica en Kata Containers que permite la ejecución de código como root en el host desde un entorno virtualizado. Esta falla afecta a la seguridad del aislamiento de contenedores, con un impacto severo en la integridad del sistema. cve-2026-48170 afecta a la biblioteca scim patch y permite contaminación de prototipos en Node.js, lo que provoca riesgos de ejecución arbitraria y corrupción global. La explotación está confirmada y requiere actualización o mitigación mediante congelación de prototipos. cve-2026-46409 afecta gravemente a OpenYak desktop backend permitiendo ejecución remota de código y acceso no autorizado a información sensible. La vulnerabilidad explota la ausencia de validación y controles adecuados en la comunicación local del backend.

Other Episodes

Episode

June 23, 2026 00:03:31
Episode Cover

Top Video 23-06-2026

Link Youtube: https://www.youtube.com/watch?v=4wYWTdl7fq0

Listen

Episode

August 13, 2026 00:23:57
Episode Cover

Top Vulnerabilidades Críticas 13-08-2026

cve-2026-18391 afecta a WooCommerce Subscriptions permitiendo ejecución remota de código por inyección de objetos PHP sin autenticación. Esta vulnerabilidad crítica compromete la seguridad del...

Listen

Episode

August 15, 2026 00:22:16
Episode Cover

Top Vulnerabilidades Críticas 15-08-2026

cve-2026-19163 afecta a Microsoft Media permitiendo ejecución remota de código debido a un uso después de liberación de memoria. Esta vulnerabilidad está siendo explotada...

Listen