Top Vulnerabilidades Críticas 08-09-2026

September 08, 2026 00:08:36
Top Vulnerabilidades Críticas 08-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 08-09-2026

Sep 08 2026 | 00:08:36

/

Hosted By

Igor Urraza

Show Notes

cve-2026-60105 afecta a monstaftp monsta_ftp, una vulnerabilidad SSRF que permite la realización de peticiones HTTP maliciosas a dominios arbitrarios. Este fallo presenta un riesgo grave, con explotación confirmada en entornos reales. cve-2026-86296 afecta a routers D-Link con desbordamiento de buffer que permite ejecución remota de código. La vulnerabilidad ha sido confirmada con explotación activa y severidad crítica, representando un riesgo grave para la seguridad de la red. cve-2026-61410 describe una vulnerabilidad crítica en Dell Secure Connect Gateway que permite la ejecución remota de código sin autenticación. La falta de autorización adecuada facilita a los atacantes tomar control completo del sistema afectado. cve-2026-6223 es una vulnerabilidad crítica en BiHayat App que permite la evasión de mecanismos de autenticación. Esta falla se debe a la falta de límite adecuado en los intentos de acceso, comprometiendo la seguridad del usuario. cve-2026-76578 afecta a FreeIPA permitiendo a atacantes remotos sin autenticar escalar privilegios hasta obtener control administrativo. Esta falla crítica se debe a una mala gestión de los tokens OTP y las políticas de acceso en el servicio LDAP subyacente. cve-2026-80238 permite la escalada de privilegios y el control total del host en Dell Secure Connect Gateway mediante acceso al socket de Docker. La vulnerabilidad facilita el acceso root sin autenticación, afectando a la seguridad del dispositivo y la infraestructura. cve-2026-86426 describe un bypass de autenticación crítico en LibreNMS que permite acceso no autorizado a la API y ejecución remota de código. Este fallo aprovecha la coerción de tipos en bases de datos SQL para saltarse las protecciones de token. cve-2026-18922 describe una vulnerabilidad crítica en Red Hat 389 Directory Server que permite la elevación de privilegios al reutilizar identidades SASL desactualizadas, permitiendo a un atacante obtener autoridad sin credenciales válidas. cve-2026-7861 afecta a Next4Biz Information Technologies Inc CSM permitiendo ejecución remota de código. Esta vulnerabilidad es crítica y tiene explotación activa confirmada. cve-2026-86478 afecta a YouTrack de JetBrains, permitiendo secuestro de cuentas sin autenticación mediante correos autoafirmados. Esta vulnerabilidad crítica destaca por su impacto en la seguridad de gestión de proyectos y soporte. Es esencial considerar medidas de mitigación para evitar accesos no autorizados. cve-2026-86480 permite a un atacante no autenticado registrar un servicio confiable y obtener privilegios de superusuario en JetBrains Hub. La vulnerabilidad es crítica, con un alto impacto en la seguridad del sistema y explotación confirmada. cve-2026-75650 afecta a Adobe Commerce permitiendo la ejecución remota de código debido a una falla en el motor de plantillas. La vulnerabilidad es crítica y explotable sin interacción del usuario. cve-2026-86543 describe una vulnerabilidad crítica en knowns que permite acceso sin autenticación a su API de gestión, facilitando la exposición pública de servicios internos. Esta falla permite a atacantes provisionar túneles y controlar la interfaz de administración sin contraseña, comprometiendo la seguridad total del sistema. cve-2026-44756 es una vulnerabilidad crítica en la librería de procesamiento del protocolo Extended Passport de SAP que permite la ejecución de código arbitrario o denegación de servicio mediante peticiones malformadas. Su impacto afecta a la confidencialidad, integridad y disponibilidad del sistema. La explotación activa de esta falla está confirmada. cve-2026-58240 afecta a SAP NetWeaver Message Server con una vulnerabilidad crítica de autenticación que permite registrar componentes no autorizados y comprometer la seguridad del sistema. cve-2026-66768 afecta a SAP GUI for Java permitiendo la ejecución remota de código mediante manipulación del sistema backend conectado. La vulnerabilidad tiene un impacto crítico en la seguridad del sistema. cve-2026-76969 afecta a la librería sap slash cds-mtxs de SAP, permitiendo a un atacante no autenticado acceder a credenciales sensibles y comprometer la integridad y disponibilidad de datos en aplicaciones multitenant. La vulnerabilidad es crítica y su explotación activa está confirmada.

Other Episodes

Episode

March 03, 2026 00:06:56
Episode Cover

Top Noticias Seguridad 03-03-2026

Este episodio aborda vulnerabilidades y ataques recientes en Google Chrome, Microsoft y herramientas de IA, incluidas campañas maliciosas de actores estatales y grupos APT....

Listen

Episode

April 25, 2026 00:03:12
Episode Cover

Top Video 25-04-2026

Link Youtube: https://www.youtube.com/watch?v=6gROc4Ci_jY Resumen del análisis realizado en The Lunduke Journal sobre el lanzamiento de Ubuntu 26.04, que incorpora reescrituras de GNU Coreutils en...

Listen

Episode

September 09, 2026 00:21:46
Episode Cover

Top Vulnerabilidades Críticas 09-09-2026

cve-2026-69463 afecta a Microsoft Windows NTFS con un desbordamiento de búfer que permite ejecución remota de código. Es una vulnerabilidad crítica con impacto elevado...

Listen