Top Vulnerabilidades Críticas 08-10-2026

October 08, 2026 • 00:18:49
Top Vulnerabilidades Críticas 08-10-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 08-10-2026

Oct 08 2026 | 00:18:49

/

Hosted By

Igor Urraza

Show Notes

cve-2026-19572 afecta a FlexNet Publisher lmadmin con una vulnerabilidad crítica de bypass de autenticación que permite obtener acceso privilegiado sin credenciales. Esta falla supone un riesgo alto y ha sido explotada activamente. cve-2026-59346 afecta a VMware Workstation y Fusion por un desbordamiento de entero que permite la ejecución de código remota. Esta vulnerabilidad crítica es explotada activamente y compromete la seguridad del sistema host en entornos virtualizados. cve-2025-64393 afecta a Veeam Backup & Replication, permitiendo ejecución remota de código con privilegios elevados. Esta falla crítica compromete la seguridad del servidor de copias, otorgando control total a un usuario con permisos limitados. cve-2026-102782 afecta a la extensión Simple Membership de OrdaSoft para Joomla con una inyección SQL sin control de autenticación. Esta vulnerabilidad permite la ejecución remota de consultas maliciosas en la base de datos. Es crítica por su impacto y la confirmación de explotación activa. cve-2026-103416 es una vulnerabilidad crítica en Eclipse ThreadX NetX Duo que permite escritura fuera de límites durante el protocolo TLS 1.3. Esto permite a atacantes comprometer la seguridad de la conexión TLS sin necesidad de certificado válido. La explotación activa confirma la gravedad del problema y la posibilidad de ataques remotos directos. cve-2026-97720 es una vulnerabilidad crítica en Apache Impala que permite acceso no autorizado por fallo en validación de tokens JWT. Este problema afecta la seguridad del servidor web del ejecutor y requiere desactivar la autenticación afectada o actualizar el software. cve-2026-105192 afecta a LMCache y permite ejecución remota de código sin autenticación mediante deserialización insegura en ZeroMQ. Esta vulnerabilidad crítica compromete el sistema con permisos elevados. cve-2026-96408 afecta a Movable Type permitiendo ejecución remota de código mediante inyección en el script de actualización. Esta vulnerabilidad crítica expone a ataques sin necesidad de autenticación. cve-2026-102255 describe una vulnerabilidad crítica SSRF en SonicWall SMA1000 Appliance que permite a un atacante remoto realizar operaciones internas sin autorización. La falla impacta directamente en la seguridad del dispositivo de red. cve-2026-107183 afecta a la biblioteca llama.cpp y permite corrupción de memoria con bloqueo del servidor mediante explotación remota por vulnerabilidad de uso posterior a liberación y doble liberación. cve-2026-107194 es una vulnerabilidad crítica en Sungrow iSolarCloud que permite omitir la autenticación y tomar control de cuentas mediante manipulación en la solicitud de inicio de sesión. La explotación puede afectar el suministro de energía en grandes regiones. cve-2025-70516 describe una vulnerabilidad crítica en Fanvil X7A que permite acceso no autorizado a funciones administrativas. Esta falla compromete la confidencialidad e integridad al exponer datos sensibles y permitir acciones diagnósticas sin autenticar. cve-2025-70518 afecta a dispositivos Fanvil X7A permitiendo ejecución remota de código mediante una falla en la entrada del portal de gestión. Esta vulnerabilidad es crítica y permite a un atacante sin autenticar controlar completamente el teléfono. cve-2025-70521 afecta a Fanvil X7A con ejecución remota de código mediante inyección de comandos en su herramienta de diagnóstico. Esta falla crítica permite a atacantes no autenticados controlar completamente el dispositivo. cve-2026-107202 afecta a un panel administrativo web permitiendo ejecución remota de comandos con privilegios root mediante inyección en la configuración. Esta vulnerabilidad es crítica por la falta de validación en el campo que controla reglas del sistema. cve-2026-107204 expone una vulnerabilidad crítica de ejecución remota de código en LMCache, permitiendo ejecución sin autenticación y control total del sistema. Esta falla destaca por su alta severidad y la facilidad de explotación remota. cve-2026-92414 afecta a Apache Jackrabbit y permite la fijación y reutilización de sesiones entre usuarios debido a una verificación incorrecta de credenciales en el servidor WebDAV. Esta falla crítica puede comprometer la autenticación y el acceso a sesiones protegidas, siendo mitigable mediante actualización a versiones corregidas. cve-2026-20328 permite a un atacante remoto sin autenticar restablecer contraseñas en Cisco License On-Prem y obtener acceso administrativo. La vulnerabilidad se debe a fallos en las comprobaciones del proceso de recuperación de contraseñas. Su impacto es crítico y la explotación activa está confirmada. cve-2026-62176 es una vulnerabilidad crítica en PraisonAI que permite la ejecución remota de código mediante inyección en el código Python generado. Afecta al sistema multi-agente y supone un riesgo de control total. cve-2026-62252 describe una vulnerabilidad crítica en Sipcapture Homer que permite acceso administrativo total sin autorización mediante cuenta predeterminada. La falla se debe a la creación automática de un usuario admin con contraseña fija sin obligación de cambio. Esto expone sistemas a compromisos completos de seguridad. cve-2026-62253 describe una falla crítica en la autenticación de Sipcapture Homer que permite accesos no autorizados a funciones protegidas en la API. Esta vulnerabilidad representa un grave riesgo para la integridad del sistema y ha sido explotada activamente. cve-2026-76454 expone a Cisco License On-Prem a riesgos críticos con posibilidad de escritura remota y denegación de servicio por falta de autenticación y validación. Esta vulnerabilidad representa un riesgo serio para la integridad y disponibilidad del sistema. cve-2026-76455 revela una vulnerabilidad crítica en Cisco NX OS que permite eludir controles de acceso. Esta falla compromete la seguridad de redes que utilizan esta plataforma, exponiendo datos y configuración sensibles. cve-2026-76464 describe una vulnerabilidad crítica en Cisco Meraki OS que permite la ejecución remota de código debido a errores de gestión de memoria. Esta falla representa un riesgo severo para la seguridad de los dispositivos de red afectados. cve-2026-76465 afecta a switches Cisco Nexus 3000 y 9000 permitiendo ejecución remota de código y denegación de servicio. Esta vulnerabilidad se basa en la validación incorrecta de paquetes MPLS echo-request y permite a un atacante tomar control con privilegios de root. cve-2026-76471 afecta a Cisco NX OS y permite la ejecución remota de código con privilegios elevados además de causar denegación de servicio. Esta vulnerabilidad crítica por validación insuficiente de entradas compromete la estabilidad y seguridad de los dispositivos afectados. cve-2026-76480 describe una falla crítica en Cisco License On-Prem que permite autenticación incorrecta y acceso no autorizado. Esta vulnerabilidad pone en riesgo la gestión de licencias y el control seguro del sistema. cve-2026-76482 describe una vulnerabilidad crítica en Cisco License On-Prem relacionada con la validación incorrecta de entradas. Esta falla afecta gravemente la seguridad e integridad del sistema y está siendo explotada activamente por atacantes. cve-2026-76483 es una vulnerabilidad crítica que afecta a Cisco License On-Prem relacionada con la protección insuficiente de credenciales. Puede permitir a atacantes comprometer credenciales administrativas y acceder indebidamente al sistema. cve-2026-76485 describe una vulnerabilidad crítica en Cisco NX OS Software que permite la ejecución remota de código con privilegios elevados y provoca denegación de servicio. Esta falla afecta a la función NGOAM del sistema operativo de red, facilitando ataques con paquetes maliciosos. cve-2026-76486 afecta a Cisco NX-OS Software permitiendo la ejecución remota de código con privilegios altos y la denegación de servicio mediante el envío de paquetes manipulados. Esta vulnerabilidad crítica compromete la estabilidad y la seguridad de dispositivos de red esenciales. cve-2026-76498 es una vulnerabilidad crítica de control de acceso en el controlador de infraestructura de políticas de Cisco. Permite a un atacante obtener acceso no autorizado y comprometer el sistema completamente. Es fundamental aplicar las actualizaciones de seguridad disponibles para mitigar este riesgo. cve-2026-76499 afecta a un controlador de infraestructura para políticas de aplicaciones de Cisco, provocando fallos graves de seguridad por neutralización incorrecta. Esta vulnerabilidad crítica puede facilitar ataques y comprometer la integridad del sistema si no se corrige. cve-2026-76500 afecta a Cisco Application Policy Infrastructure Controller con una vulnerabilidad crítica que permite control inadecuado de recursos y puede comprometer la disponibilidad del sistema. cve-2026-76501 afecta a Cisco NX-OS y permite la ejecución remota de código con privilegios elevados y denegación de servicio. Esta vulnerabilidad aprovecha la validación incorrecta en las funciones NGOAM y SRv6. Puede causar reinicios del dispositivo y pérdida de disponibilidad. cve-2026-95605 afecta al plugin WP Data Access con una inyección SQL crítica que permite accesos no autorizados a bases de datos. Esta vulnerabilidad representa un riesgo severo para la integridad y confidencialidad de la información en WordPress. cve-2026-95606 afecta al plugin The Events Calendar permitiendo la ejecución remota de código mediante inyección de objetos. Esta vulnerabilidad crítica está confirmada y puede ser explotada activamente. cve-2026-76268 expone una vulnerabilidad crítica en Splunk Enterprise que permite la ejecución remota de código sin autenticación. Este fallo afecta directamente la seguridad del sistema al permitir control externo total a través de la API REST de Patroni. cve-2026-107282 expone una fuga grave de credenciales en AsyncHttpClient debido a la gestión incorrecta del reenvío de solicitudes entre hosts. Este fallo puede enviar datos sensibles a destinos inadecuados, aumentando el riesgo de compromiso en entornos Java que usan esta biblioteca.

Other Episodes

Episode

May 03, 2026 • 00:03:35
Episode Cover

Top Video 03-05-2026

Link Youtube: https://www.youtube.com/watch?v=QwVyuHK4d1U En este episodio se analiza la controversia en torno a Windhawk, una herramienta que permite modificar Windows 11 para recuperar el...

Listen

Episode

January 30, 2026 • 00:03:36
Episode Cover

Hit Cyberseguridad 30-01-2026

Canciones de Seguridad 30-01-2026

Listen

Episode

March 30, 2026 • 00:01:14
Episode Cover

Top Noticias Seguridad 30-03-2026

El grupo de hackers iraní Handala comprometió la cuenta personal del Director del FBI y publicó información privada. Se detectó una vulnerabilidad en el...

Listen